Uwaga! 100 milionów pobrań i ukryty trojan w popularnej aplikacji
Uwaga! 100 milionów pobrań i ukryty trojan w popularnej aplikacji
Aplikacja CamScanner — Phone PDF Creator, która zdobyła serca ponad 100 milionów użytkowników na Google Play, okazała się być nośnikiem malware. Badania przeprowadzone przez specjalistów z Kaspersky ujawniły, że program, służący do tworzenia skanów dokumentów PDF, zainfekował urządzenia trojanem.
Warto zaznaczyć, że złośliwe oprogramowanie mogło zacząć działać dopiero po aktualizacji aplikacji w lipcu. Użytkownicy zauważyli niepokojące zachowanie, co wzbudziło obawy dotyczące bezpieczeństwa aplikacji. Jeżeli CamScanner była złośliwa od samego początku, to rodzi to poważne pytania o zabezpieczenia w sklepie Google Play.
Mechanizm działania malware był stosunkowo prosty. Aplikacja pobierała payload’y z serwerów przestępców, a 3 z 4 takich połączeń były szyfrowane. Przypomina to, że HTTPS nie zawsze gwarantuje bezpieczeństwo.
Na podstawie: Źródła








