Маючи понад 100 мільйонів завантажень, CamScanner вважається одним з найвідоміших програм для сканування, доступних у Google Playstore.
Однак додаток набрав багато тепла після його видалення з Playstore Google, після того як було виявлено, що воно заражене шкідливим програмним забезпеченням.
Протягом багатьох років Google отримував багато критики за те, що не вживає достатньо заходів безпеки запобігти поширенню шкідливого програмного забезпечення для кількох програм Play Store. CamScanner є останнім доповненням.
Згідно з останніми повідомленнями, CamScanner визнав наявність заражених помилок у рекламному SDK своєї версії 5.11.7.
У ньому також сказано, що заражений SDK надав AdHub, який створював несанкціоновані кліки оголошень. CamScanner також заявив, що терміново вживе коригуючих заходів щодо AdHub.
Навіть після раундів перевірок із високим рівнем безпеки не було виявлено жодних доказів витоку даних. У рамках коригувальних заходів CamScanner видалив усі оголошення SDK, які не були авторизовані Google play.
Він також випускає нову версію, яка буде доступна для завантаження лише з офіційного веб-сайту CamScanner.
Про це повідомили експерти Kaspersky що вони знайшли шкідливий модуль (ідентифікований як Троян-дроппер. AndroidOS.Necro.n) в останніх оновленнях CamScanner, зокрема опублікованих у червні та липні. Це також було помічено в певних попередньо встановлених програмах на кількох китайських мобільних телефонах.
На щастя, зловмисне програмне забезпечення вплинуло лише на версію Android. Версія для iOS залишається доступною в Apple Store, завдяки суворій політиці безпеки Apple. Згідно з Kaspersky, CamScanner показував рекламу покупок у програмі для отримання доходу, а покупка ліцензійного ключа автоматично видаляла б усі небажані рекламні оголошення.
Вважається, що виявлений троян також підтримує інші шкідливі модулі. У своєму блозі Kaspersky також заявив, що інфікований додаток було видалено з магазину Google Play і рекомендував користувачам видалити його зі свого пристрою.
Знову і знову, багато шкідливе програмне забезпечення get потрапляє в нашу систему під час завантаження програм із Google Playstore.
Щодня з магазину Google Play завантажуються тисячі програм. Настав час, щоб Google почати дотримуватися суворої політики безпеки, щоб зробити її безпечною платформою для своїх користувачів.