Camscanner za Android ima 100 milijuna korisnika i širi malware

Mobilna aplikacija dostupna putem Google Playa inače služi za skeniranje, OCR i stvaranje PDF dokumenata, a otkriveno je kako se njome distribuira opasni trojanac

Sandro Vrbanus srijeda, 28. kolovoza 2019. u 13:00

Imate li na svojem Android mobitelu instaliranu aplikaciju Camscanner, koju je s Google Playa do sada preuzelo preko 100 milijuna ljudi, bilo bi možda najbolje da je uklonite sa svojeg uređaja. Sigurnosni stručnjaci Kaspersky Laba otkrili su, naime, da ista služi za distribuciju oglasa i zloćudnih programa.

Camscanner je lansiran prije nekoliko godina i dugo je vremena bio legitimna aplikacija za skeniranje dokumenata putem kamere mobitela, pretvaranje slike u tekst (OCR), te stvaranje PDF dokumenata. Međutim, nedavno se to promijenilo. Mnogi su korisnici primijetili da se aplikacija ponaša čudno i ostavili su gomilu loših recenzija, što je potaknulo sigurnosne stručnjake da pobliže pogledaju o čemu se radi.

Trojanac u skeneru

Detaljnim uvidom u rad Camscannera utvrđeno je kako isti prilikom pokretanja na mobitelu pokreće i modul Trojan-Dropper.AndroidOS.Necro.n koji na uređaj nastanjuje trojanski virus. Isti potom ima pristup zloćudnim programima koje preuzima s udaljenih poslužitelja i pokreće na uređaju. Napadači stoga imaju pristup zaraženom mobitelu i mogu na njemu izvršavati razne naredbe, prikazivati nametljive oglase, ali i kompromitirati podatke, pa čak i kupovati pretplate na Google Playu.

Nakon prijave Kasperskoga Google je uklonio Camscanner s trgovine aplikacija, da bi ga nedavno vratio jer su developeri, navodno, uklonili sporni kod u najnovijoj nadogradnji. Želite li, dakle, biti na sigurnom, možete ovu aplikaciju deinstalirati ili, ako vam je baš neophodna, nadograditi je na najnoviju verziju.