A CamScanner eltávolítva a Play Áruházból rosszindulatú programok tárolására

Több mint 100 millió letöltéssel, CamScanner vélhetően az egyik legismertebb szkennelő alkalmazás, amely a Google Playstore-on elérhető.

Az alkalmazás azonban nagy felháborodást kapott, miután a Google eltávolította a Playstore-ból, miután rosszindulatú malware-rel fertőzöttnek találták.

Az évek során a Google-t rengeteg kritika érte, amiért nem tett elegendő biztonsági lépést megakadályozza, hogy a rosszindulatú programok több Play Áruház alkalmazást sújtsanak. A CamScanner a legújabb kiegészítés.

A legújabb jelentések szerint a CamScanner elismerte a fertőzött hibák jelenlétét az 5.11.7-es verzió hirdetési SDK-jában.

Kijelentette továbbá, hogy a fertőzött SDK-t az AdHub szállította, amely jogosulatlan hirdetéskattintásokat hozott létre. A CamScanner azt is állította, hogy sürgős korrekciós intézkedéseket fog tenni az AdHub ellen.

Még a fokozott biztonsági ellenőrzések körei után sem találtak adatszivárgásra utaló jeleket. A javító intézkedések részeként a CamScanner minden olyan SDK-hirdetést törölt, amelyet a Google Play nem engedélyezett.

Kiadja az új verzióját is, amely csak a CamScanner hivatalos webhelyéről lesz letölthető.

A Kaspersky szakértői elmondták hogy rosszindulatú modult találtak (azonosítva: Trojan-Dropper. AndroidOS.Necro.n) a CamScanner legújabb frissítéseiben, különösen a júniusban és júliusban megjelentekben. Néhány kínai mobiltelefonon bizonyos előre telepített alkalmazásokban is észlelték.

Szerencsére a kártevő csak az Android verziót érintette. Az iOS verzió továbbra is elérhető az Apple Store-ban, köszönhetően az Apple szigorú biztonsági szabályzatának. A Kaspersky szerint a CamScanner az alkalmazáson belüli vásárlási hirdetéseket jelenítette meg, hogy bevételt generáljon, a licenckulcs megvásárlása pedig automatikusan megszüntette az összes nem kívánt hirdetést.

Az észlelt trójai feltételezések szerint más káros modulokat is támogat. Blogjában a Kaspersky azt is közölte, hogy a fertőzött alkalmazást eltávolították a Google Play Áruházból, és azt javasolta a felhasználóknak, hogy távolítsák el az eszközükről.

Újra és újra, nagyon sok rosszindulatú malware get becsúszott a rendszerünkbe, miközben alkalmazásokat töltött le a Google Playstore-ból.

Naponta több ezer alkalmazás töltődik le a Google Play Áruházból. Legfőbb ideje, hogy a Google szigorú biztonsági irányelveket kövessen, hogy biztonságos platformmá tegye felhasználóit.