С более чем 100 миллионами загрузок, CamScanner считается одним из самых известных приложений для сканирования, доступных в Google Playstore.
Однако приложение получило много шума после того, как Google удалило его из Playstore после того, как было обнаружено, что оно заражено вредоносным вредоносным ПО.
За прошедшие годы Google получил много критики за то, что не предпринял достаточных мер безопасности для предотвратить заражение вредоносными программами нескольких приложений Play Store. CamScanner - последнее дополнение.
Согласно последним сообщениям, CamScanner подтвердил наличие зараженных ошибок в рекламном SDK своей версии 5.11.7.
Далее он заявил, что зараженный SDK был предоставлен AdHub, который создавал несанкционированные клики по рекламе. CamScanner также заявил, что срочно предпримет корректирующие действия против AdHub.
Даже после раундов строгих проверок не было обнаружено никаких доказательств утечки данных. В рамках корректирующих действий CamScanner удалил все объявления SDK, которые не были авторизованы Google Play.
Он также выпускает свою новую версию, которая будет доступна для загрузки только с официального сайта CamScanner.
Эксперты Kaspersky сказали, что что они обнаружили вредоносный модуль (идентифицированный как Троян-дроппер. AndroidOS.Necro.n) в последних обновлениях CamScanner, особенно в тех, которые были опубликованы в июне и июле. Он также был обнаружен в некоторых предустановленных приложениях на нескольких китайских мобильных телефонах.
К счастью, вредоносная программа затронула только версию Android. Версия для iOS остается доступной в Apple Store благодаря строгой политике безопасности Apple. Согласно Kaspersky, CamScanner показывал рекламу покупок в приложении для получения дохода, а покупка лицензионного ключа автоматически удаляла все нежелательные рекламные объявления.
Считается, что обнаруженный троян поддерживает и другие вредоносные модули. В своем блоге Kaspersky также заявил, что зараженное приложение было удалено из магазина Google Play, и рекомендовал пользователям удалить его со своих устройств.
Снова и снова много вредоносное вредоносное ПО get попадает в нашу систему при загрузке приложений из Google Playstore.
Ежедневно из магазина Google Play загружаются тысячи приложений. Пришло время, чтобы Google начал следовать строгим политикам безопасности, чтобы сделать его безопасной платформой для своих пользователей.