악성코드 호스팅을 위해 Play 스토어에서 CamScanner 제거

click fraud protection

1억 다운로드 이상으로, 캠스캐너 Google Playstore에서 사용할 수 있는 가장 잘 알려진 스캔 응용 프로그램 중 하나로 여겨집니다.

그러나 이 앱은 악성 맬웨어에 감염된 것으로 밝혀진 후 Google에서 Playstore에서 제거한 후 많은 열을 받았습니다.

Google은 지난 몇 년 동안 보안 조치를 충분히 취하지 않아 많은 비판을 받았습니다. 악성 맬웨어가 여러 Play 스토어 앱을 괴롭히는 것을 방지. CamScanner는 최신 추가 기능입니다.

최근 보도에 따르면 CamScanner는 5.11.7 버전의 광고 SDK에 감염된 버그가 있음을 인정했습니다.

또한 감염된 SDK는 무단 광고 클릭을 생성하는 AdHub에서 제공했다고 밝혔습니다. CamScanner는 또한 긴급하게 AdHub에 대해 시정 조치를 취할 것이라고 주장했습니다.

여러 차례의 높은 보안 검사 후에도 데이터 유출의 증거는 발견되지 않았습니다. 시정 조치의 일환으로 CamScanner는 Google Play에서 승인하지 않은 모든 SDK 광고를 삭제했습니다.

또한 CamScanner의 공식 웹사이트에서만 다운로드할 수 있는 새 버전도 출시하고 있습니다.

카스퍼스키 전문가들은 악성 모듈(로 식별됨 트로이 목마 드로퍼. AndroidOS.Necro.n) CamScanner의 최신 업데이트, 특히 6월과 7월에 게시된 업데이트에 있습니다. 또한 일부 중국 휴대전화에 사전 설치된 특정 앱에서도 발견되었습니다.

다행히 이 악성코드는 Android 버전에만 영향을 미쳤습니다. iOS 버전은 Apple의 엄격한 보안 정책 덕분에 Apple Store에 계속 남아 있습니다. Kaspersky에 따르면 CamScanner는 인앱 구매 광고를 표시하여 수익을 창출했으며 라이선스 키를 구매하면 원치 않는 광고가 모두 자동으로 제거됩니다.

탐지된 트로이 목마는 다른 유해한 모듈도 지원하는 것으로 여겨집니다. Kaspersky는 블로그에서 감염된 앱이 Google Play 스토어에서 제거되었으며 사용자에게 기기에서 제거할 것을 권장했다고 밝혔습니다.

수시로, 많은 악성 멀웨어 Google Playstore에서 애플리케이션을 다운로드하는 동안 get이 시스템에 빠져들었습니다.

매일 수천 개의 앱이 Google Play 스토어에서 다운로드됩니다. Google이 사용자에게 안전한 플랫폼을 만들기 위해 엄격한 보안 정책을 준수해야 할 때입니다.