CamScanner הוסר מחנות Play עבור אירוח תוכנות זדוניות

click fraud protection

עם למעלה מ-100 מיליון הורדות, CamScanner נחשב לאחד מיישומי הסריקה המוכרים ביותר הזמינים ב-Google Playstore.

עם זאת, האפליקציה ספגה חום רב לאחר הסרתה מ-Playstore על ידי גוגל, לאחר שנמצאה נגועה בתוכנה זדונית.

במהלך השנים, גוגל קיבלה ביקורת רבה על כך שלא נקטה מספיק צעדי אבטחה למנוע תוכנה זדונית להטריד אפליקציות מרובות של חנות Play. CamScanner הוא התוספת האחרונה.

לפי דיווחים אחרונים, CamScanner הכירה בנוכחותם של באגים נגועים ב-SDK הפרסומת של גרסת 5.11.7 שלו.

עוד צוין כי ה-SDK הנגוע סופק על ידי AdHub, שיצר קליקים לא מורשים על מודעות. CamScanner גם טענה שהיא תנקוט פעולות מתקנות נגד AdHub על בסיס דחוף.

גם לאחר סבבים של בדיקות אבטחה גבוהות, לא נמצאה עדות לדליפת נתונים. כחלק מהפעולות המתקנות, CamScanner מחק את כל מודעות SDK שלא אושרו על ידי Google play.

הוא גם משחרר את הגרסה החדשה שלו שתהיה זמינה להורדה רק מהאתר הרשמי של CamScanner.

מומחים בקספרסקי אמרו שהם מצאו מודול זדוני (מזוהה כ טרויאני-טפטף. AndroidOS.Necro.n) בעדכונים האחרונים של CamScanner, במיוחד אלה שפורסמו ביוני ויולי. זה גם זוהה באפליקציות מסוימות שהותקנו מראש בכמה טלפונים ניידים סיניים.

למרבה המזל, התוכנה הזדונית השפיעה רק על גרסת האנדרואיד. גרסת iOS נשארת פעילה ב-Apple Store, הודות למדיניות האבטחה המחמירה של אפל. לפי קספרסקי, CamScanner הציגה מודעות רכישה בתוך האפליקציה כדי לייצר הכנסה, וקניית מפתח רישיון תבטל אוטומטית את כל הפרסומות הלא רצויות.

הטרויאני שזוהה נחשב גם לתמוך במודולים מזיקים אחרים. בבלוג שלה, קספרסקי גם ציינה שהאפליקציה הנגועה הוסרה מחנות Google Play והמליצה למשתמשים להסיר אותה מהמכשיר שלהם.

שוב ושוב, הרבה תוכנה זדונית get נכנס למערכת שלנו בזמן הורדת אפליקציות מ-Google Playstore.

אלפי אפליקציות יורדות מחנות Google Play מדי יום. הגיע הזמן שגוגל תתחיל לפעול לפי מדיניות אבטחה קפדנית כדי להפוך אותה לפלטפורמה בטוחה עבור המשתמשים שלה.