大惊!CamScanner散播木马病毒被Google下架!

Technology
30 Aug 2019 • 2:18 PM MYT
Mdroid
Mdroid

马来西亚中文科技网

CamScanner散播木马病毒被Google下架!

著名手机文件扫描软件CamScanner 被Kaspersky 抓包,在程序里竟还有恶意木马程序!

Google 在接获Kaspersky 报告之后,紧急将这款爆红程序从Google Play Store 下架。

image is not available

相信相当大一部分人都认得这款App,因为它可说是Android 生态里最出名的文件扫描程序,没有之一。

据资料报道,CamScanner 在被下架之前,至少有超过1亿下载次数!

Kaspersky 指出,他们发现文件扫描程式CamScanner 最近在Google Play上发布的几个版本,在广告函式库中都藏有恶意模组,猜测是来自于与CamScanner合作的不良广告主。

CamScanner 为一文件扫描程式,只要拍下文件就能利用光学字元辨识技术将照片变成文字,还能存成PDF档以便分享,号称在全球200多个国家有1亿个用户,也曾被时代周刊列为手机上最好用的50个程式之一,主要营收来源包括广告及程式内功能购买。

然而,Kaspersky 发现,CamScanner最近更新的几个版本,都含有名为Trojan-Dropper.AndroidOS.Necro.n 的恶意模组,该模组是藏匿在CamScanner 的一个广告函式库中,猜测是来自于与CamScanner 合作的不良广告主。

image is not available

Trojan-Dropper.AndroidOS.Necro.n是个木马下载器,它能解压缩与执行其它的恶意模组,例如用来展示侵入式广告,或替用户注册付费订阅服务。

研究人员指出,从CamScanner的案例中可看出,就算是来自官方的程式市集、拥有良好的声誉,甚至是有数百万笔的正面评价,只要透过更新,一个原本合法的程式在一夜之间就能变成恶意程式。

值得注意的是,CamScanner 在不同Android装置上的版本别不一,许多版本可能含有该木马下载器,Kaspersky 则建议使用者应安装可靠的防毒程式来保护装置的安全。

根据XDA 消息,以下版本程序含有该木马下载器,请立即卸载:

  • June 17, 2019: 5.11.3.20190616
  • June 25, 2019: 5.11.5.20190624
  • July 10, 2019: 5.11.7.20190708
  • July 10, 2019: 5.11.7.20190710
  • July 23, 2019: 5.12.0.20190723
  • July 25, 2019: 5.12.0.20190725

更多手机安全新闻,请守住Mdroid

来源与图片:XDAITHOMENDTV

The post 大惊!CamScanner散播木马病毒被Google下架! appeared first on Mdroid.

Newswav Malaysia Best News App

Newswav is an online content aggregator and obtains its content from different online sources. The content in the app do not belong to Newswav nor do they reflect the opinions of Newswav and its staff. Your use of this app indicates your understanding and acceptance of this information.

Newswav Sdn. Bhd. (201701008480 (1222645-M)) 2026 All Rights Reserved