Вирус из Play Маркета попал на 100 миллионов смартфонов

Александр
Play Маркет

«Лаборатория Касперского» нашла в Play Маркете вредоносное приложение CamScanner. Оно было скачано более ста миллионов раз и предназначается для распознавания текста на фотографиях и сохранения его в PDF. Это же приложение можно было найти в официальном магазине под другими названиями (Scanner to scan PDFs и CamScanner — Phone PDF Creator).

Экспертов насторожило то, что в последнее время оценка CamScanner начала снижаться, а от пользователей стали поступать жалобы. Выяснилось, что изначально CamScanner создавался как действительно полезное приложение и не содержал вредоносного кода. Тем не менее, разработчики решили монетизировать его популярность не совсем честным способом и недавно внедрили в него троян. Вредонос, встроенный в CamScanner, определяется как Trojan-Dropper.AndroidOS.Necro.n. Ранее он встречался в предустановленных приложениях на дешёвых китайских смартфонах.

CamScanner

В CamScanner встроен загрузчик, который скачивает с удалённого сервера вредоносные компоненты. Разработчики вируса могут заставить приложение по команде выполнять разные задания, в том числе майнить криптовалюту, показывать рекламу, оформлять платные подписки.

«Лаборатория Касперского» направила в Google жалобу на разработчиков, после чего Scanner to scan PDFs и CamScanner — Phone PDF Creator были удалены из Play Маркета (CamScanner остался, но из обновлённой версии убран вредоносный код). Заражённые приложения остались на устройствах пользователей, а также всё ещё доступны в неофициальных магазинах.



iGuides в Telegram — t.me/igmedia
iGuides в Яндекс.Дзен — zen.yandex.ru/iguides.ru
-5

Будь в курсе последних новостей из мира гаджетов и технологий

Мы в соцсетях

Комментарии

Ян Леонович
+3326
При всех героических стараниях разработчиков Android как был дырявой помойкой, так и продолжает быть верным данной традиции. Собственно, как и Windows.
28 августа 2019 в 14:29
#
+3
Как были кривые руки у людей которые гадость качают так и будут, андроид и прочие системы тут не причем, написать shellscript на macOS труда не составит и снести всю систему да еще и пользователь он же админ напишет сам пароль на исполнение сие скрипта, проблема не к том
28 августа 2019 в 14:54
#
Ян Леонович
+3326
Да, и пользователи данных операционных систем тоже попрежнему верны традициям, повествуя про пресловутые «кривые руки».
28 августа 2019 в 15:34
#
+4757
На счёт винды полностью согласен, кривые обновы это фишка Майков. Недавно поставил 10 Pro и где-то с неделю или чуть больше назад, скачались какие-то обновы подозрительные, мало того, что постоянно вылетают при старте сообщения об ошибках, так ноут стал запускаться очень медленно. Не смотря на то, что там Core i7 не U серии а нормальный, 8 ГБ оперативки и неплохая видюха от AMD а чувство такое, как-будто Pentium 4 блин и какой-нибудь GeForce MX440 стоят. Прям очень бесят такие мелкие и противные косяки
28 августа 2019 в 17:39
#
Лазарь Баукин
+737
Трудяга Билл отошёл от дел, подтянулись эффективные менеджеры. Вот и извлекают прибыль из воздуха.
28 августа 2019 в 18:26
#
Александр
+104
Артур, отпусти Санька!
28 августа 2019 в 14:30
#
+3
Как были кривые руки у людей которые гадость качают так и будут, андроид и прочие системы тут не причем, написать shellscript на macOS труда не составит и снести всю систему да еще и пользователь он же админ напишет сам пароль на исполнение сие скрипта, проблема не к том
28 августа 2019 в 14:55
#