CamScanner noņemts no Play veikala, lai mitinātu ļaunprātīgu programmatūru

Ar vairāk nekā 100 miljoniem lejupielāžu, CamScanner tiek uzskatīts, ka tā ir viena no vispazīstamākajām skenēšanas lietojumprogrammām, kas pieejama Google Play veikalā.

Tomēr lietotne ir saņēmusi lielu karstumu pēc tam, kad Google izņēma to no Playstore, jo tika konstatēts, ka tā ir inficēta ar ļaunprātīgu ļaunprātīgu programmatūru.

Gadu gaitā Google ir saņēmis daudz kritikas par nepietiekamu drošības pasākumu veikšanu neļautu ļaunprātīgai programmatūrai pakļauties vairākām Play veikala lietotnēm. CamScanner ir jaunākais papildinājums.

Saskaņā ar jaunākajiem ziņojumiem, CamScanner atzina inficētu kļūdu klātbūtni tās 5.11.7 versijas reklāmas SDK.

Tajā arī norādīts, ka inficēto SDK piegādāja AdHub, kas radīja neatļautus reklāmu klikšķus. CamScanner arī apgalvoja, ka steidzami veiks korektīvas darbības pret AdHub.

Pat pēc stingras drošības pārbaužu kārtām netika atrasti pierādījumi par datu noplūdi. Korektīvās darbības ietvaros CamScanner ir izdzēsis visas SDK reklāmas, kuras nav pilnvarojis Google Play.

Tā arī izlaiž savu jauno versiju, kas būs pieejama lejupielādei tikai no CamScanner oficiālās vietnes.

Kaspersky eksperti teica ka viņi ir atraduši ļaunprātīgu moduli (identificēts kā Trojan-Dropper. AndroidOS.Necro.n) jaunākajos CamScanner atjauninājumos, jo īpaši tajos, kas publicēti jūnijā un jūlijā. Tas tika pamanīts arī dažās iepriekš instalētās lietotnēs dažos Ķīnas mobilajos tālruņos.

Par laimi, ļaunprogrammatūra ir skārusi tikai Android versiju. Pateicoties Apple stingrajām drošības politikām, iOS versija joprojām ir pieejama veikalā Apple Store. Kā norāda Kaspersky, CamScanner rādīja pirkuma reklāmas lietotnē, lai gūtu ieņēmumus, un, iegādājoties licences atslēgu, visas nevēlamās reklāmas tiktu automātiski novērstas.

Tiek uzskatīts, ka atklātais Trojas zirgs atbalsta arī citus kaitīgus moduļus. Savā emuārā Kaspersky arī norādīja, ka inficētā lietotne ir noņemta no Google Play veikala, un ir ieteikusi lietotājiem to atinstalēt no savas ierīces.

Atkal un atkal, daudz ļaunprātīga ļaunprātīga programmatūra Lejupielādējot lietojumprogrammas no Google Play veikala.

Katru dienu no Google Play veikala tiek lejupielādētas tūkstošiem lietotņu. Ir pēdējais laiks, lai Google sāktu ievērot stingras drošības politikas, lai padarītu to par drošu platformu saviem lietotājiem.