Die beliebte Barcode-Scanner-App verwandelt sich in Malware und infiziert Android-Geräte

click fraud protection

Es wurde festgestellt, dass eine beliebte Barcode-Scanner-App im Google Play Store Android-Telefone mit Malware infiziert. Lesen Sie weiter, um mehr zu erfahren.

Es wurde festgestellt, dass eine beliebte Barcode-Scanner-App mit über 10 Millionen Downloads im Google Play Store Android-Geräte mit Malware infiziert. Die App, einfach synchronisiert Barcodelesegerät, wurde inzwischen aus dem Play Store entfernt, verbleibt aber wahrscheinlich immer noch auf vielen der infizierten Geräte dort.

Wie der Name schon sagt, ist das Barcodelesegerät app war eine einfache App, mit der Benutzer Barcodes und QR-Codes scannen konnten. Aber wie Sicherheitsforscher von herausfanden Malwarebytes, erhielt die App im Dezember ein Update, das Schadcode hinzufügte, der in den vorherigen Versionen der App nicht vorhanden war. Forscher stellen fest, dass die App eine starke Verschleierung einsetzte, um einer Entdeckung zu entgehen. Und es funktionierte, da dieses bösartige Update unter dem Radar von Google blieb Play Protect-Dienst

, die genau dazu dient, solche bösartigen Apps zu erkennen und zu entfernen. Forscher bei Malwarebytes konnten bestätigen, dass die App mit demselben digitalen Zertifikat wie frühere Versionen signiert war und somit bestätigt wurde, dass sie vom selben Entwickler, LavaBird LTD, stammte.

Im Fall von Barcodelesegerät, Es wurde Schadcode hinzugefügt, der in früheren Versionen der App nicht enthalten war. Darüber hinaus nutzte der hinzugefügte Code eine starke Verschleierung, um eine Erkennung zu verhindern.

Die App erwachte innerhalb weniger Minuten nach der Installation zum Leben und begann, Benutzer ohne Benutzerinteraktion mit Adware und automatisierten Webweiterleitungen auf zwielichtige Websites zu bombardieren. Sie können die böswillige Aktivität im folgenden Video sehen:

Malwarebytes sagt, Google sei privat benachrichtigt worden und habe die App aus dem Play Store entfernt. Bisher hat Google sein Play Protect-Tool noch nicht verwendet, um Benutzer zu benachrichtigen, auf deren Telefonen diese Malware noch installiert ist. Das bedeutet, dass Benutzer selbst handeln und die App von ihren Telefonen entfernen müssen.

Wenn auf Ihrem Gerät eine Barcode-Scanner-App installiert ist und Sie in letzter Zeit ein seltsames Verhalten bemerken, gehen Sie zu den App-Einstellungen und suchen Sie nach dem Paketnamen der App. Wenn die App den Paketnamen hat com.qrcodescanner.barcodescanner, deinstallieren Sie es sofort.