大惊!CamScanner散播木马病毒被Google下架!

CamScanner散播木马病毒被Google下架

CamScanner散播木马病毒被Google下架!

著名手机文件扫描软件CamScanner 被Kaspersky 抓包,在程序里竟还有恶意木马程序!

Google 在接获Kaspersky 报告之后,紧急将这款爆红程序从Google Play Store 下架。

CamScanner散播木马病毒被Google下架

相信相当大一部分人都认得这款App,因为它可说是Android 生态里最出名的文件扫描程序,没有之一。

据资料报道,CamScanner 在被下架之前,至少有超过1亿下载次数!

Kaspersky 指出,他们发现文件扫描程式CamScanner 最近在Google Play上发布的几个版本,在广告函式库中都藏有恶意模组,猜测是来自于与CamScanner合作的不良广告主。

CamScanner 为一文件扫描程式,只要拍下文件就能利用光学字元辨识技术将照片变成文字,还能存成PDF档以便分享,号称在全球200多个国家有1亿个用户,也曾被时代周刊列为手机上最好用的50个程式之一,主要营收来源包括广告及程式内功能购买。

然而,Kaspersky 发现,CamScanner最近更新的几个版本,都含有名为Trojan-Dropper.AndroidOS.Necro.n 的恶意模组,该模组是藏匿在CamScanner 的一个广告函式库中,猜测是来自于与CamScanner 合作的不良广告主。

CamScanner散播木马病毒被Google下架

Trojan-Dropper.AndroidOS.Necro.n是个木马下载器,它能解压缩与执行其它的恶意模组,例如用来展示侵入式广告,或替用户注册付费订阅服务。

研究人员指出,从CamScanner的案例中可看出,就算是来自官方的程式市集、拥有良好的声誉,甚至是有数百万笔的正面评价,只要透过更新,一个原本合法的程式在一夜之间就能变成恶意程式。

值得注意的是,CamScanner 在不同Android装置上的版本别不一,许多版本可能含有该木马下载器,Kaspersky 则建议使用者应安装可靠的防毒程式来保护装置的安全。

根据XDA 消息,以下版本程序含有该木马下载器,请立即卸载:

  • June 17, 2019: 5.11.3.20190616
  • June 25, 2019: 5.11.5.20190624
  • July 10, 2019: 5.11.7.20190708
  • July 10, 2019: 5.11.7.20190710
  • July 23, 2019: 5.12.0.20190723
  • July 25, 2019: 5.12.0.20190725

更多手机安全新闻,请守住Mdroid

来源与图片:XDAITHOMENDTV