CamScanner rimosso dal Play Store per ospitare malware

Con oltre 100 milioni di download, CamScanner si ritiene che sia una delle applicazioni di scansione più conosciute disponibili su Google Playstore.

Tuttavia, l'app ha raccolto molto calore dopo la sua rimozione dal Playstore da parte di Google, dopo essere stata trovata infetta da malware dannoso.

Nel corso degli anni, Google ha ricevuto molte critiche per non aver adottato sufficienti misure di sicurezza per impedire al malware dannoso di affliggere più app del Play Store. CamScanner è l'ultima aggiunta.

Secondo recenti rapporti, CamScanner ha riconosciuto la presenza di bug infetti nell'SDK pubblicitario della sua versione 5.11.7.

Ha inoltre affermato che l'SDK infetto è stato fornito da AdHub, che stava creando clic sugli annunci non autorizzati. CamScanner ha anche affermato che avrebbe intrapreso azioni correttive contro AdHub su base urgente.

Anche dopo una serie di controlli di massima sicurezza, non è stata trovata alcuna prova di fuga di dati. Come parte delle azioni correttive, CamScanner ha eliminato tutti gli annunci SDK non autorizzati da Google Play.

Sta inoltre rilasciando la sua nuova versione che sarà disponibile per il download solo dal sito Web ufficiale di CamScanner.

Gli esperti di Kaspersky hanno detto che hanno trovato un modulo dannoso (identificato come Trojan Dropper. Sistema operativo Android.Necro.n) negli ultimi aggiornamenti di CamScanner, in particolare quelli pubblicati a giugno e luglio. È stato anche individuato in alcune app preinstallate in alcuni telefoni cellulari cinesi.

Fortunatamente, il malware ha interessato solo la versione Android. La versione iOS rimane live su Apple Store, grazie alle rigide politiche di sicurezza di Apple. Secondo Kaspersky, CamScanner visualizzava annunci di acquisto in-app per generare entrate e l'acquisto di una chiave di licenza eliminerebbe automaticamente tutte le pubblicità indesiderate.

Si ritiene che il Trojan rilevato supporti anche altri moduli dannosi. Nel suo blog, Kaspersky ha anche affermato che l'app infetta è stata rimossa dal Google Play Store e ha consigliato agli utenti di disinstallarla dal proprio dispositivo.

Di volta in volta, un sacco di malware dannoso viene inserito nel nostro sistema durante il download di applicazioni da Google Playstore.

Migliaia di app vengono scaricate ogni giorno dal Play Store di Google. È giunto il momento che Google inizi a seguire rigide politiche di sicurezza per renderlo una piattaforma sicura per i suoi utenti.