Imate li na svom Android mobitelu instaliranu aplikaciju Camscanner, koju je s Google Playa do sada preuzelo preko 100 miliona ljudi, bilo bi možda najbolje da je uklonite sa svog uređaja. Sigurnosni stručnjaci Kaspersky Laba otkrili su, naime, da ista služi za distribuciju oglasa i zloćudnih programa.
Camscanner je lansiran prije nekoliko godina i dugo je vremena bio legitimna aplikacija za skeniranje dokumenata putem kamere mobitela, pretvaranje slike u tekst (OCR), te stvaranje PDF dokumenata. Međutim, nedavno se to promijenilo. Mnogi su korisnici primijetili da se aplikacija ponaša čudno i ostavili su gomilu loših recenzija, što je potaknulo sigurnosne stručnjake da pobliže pogledaju o čemu se radi.
Trojanac u skeneru
Detaljnim uvidom u rad Camscannera utvrđeno je kako isti prilikom pokretanja na mobitelu pokreće i modul Trojan-Dropper.AndroidOS.Necro.n koji na uređaj nastanjuje trojanski virus. Isti potom ima pristup zloćudnim programima koje preuzima s udaljenih korisnika i pokreće na uređaju. Napadači stoga imaju pristup zaraženom mobitelu i mogu na njemu izvršavati razne naredbe, prikazivati nametljive oglase, ali i kompromitovati podatke, pa čak i kupovati pretplate na Google Playu.
Nakon prijave Kasperskoga Google je uklonio Camscanner s trgovine aplikacija, da bi ga nedavno vratio jer su developeri, navodno, uklonili sporni kod u najnovijoj nadogradnji. Želite li, dakle, biti na sigurnom, možete ovu aplikaciju deinstalirati ili, ako vam je baš neophodna, nadograditi je na najnoviju verziju.
Technical details on #CamScanner ⇒ https://t.co/MgSJvWnGwP pic.twitter.com/wEAiP7lKMv
— Eugene Kaspersky (@e_kaspersky) August 27, 2019
Izvor: bug.hr