header-logo

Comunicações de marketing orientadas por inteligência artificial

iCrowdNewswire Portuguese

Malware encontrado no Google Play app com 100 milhões downloads

Sep 14, 2019 6:06 AM ET

Pesquisadores de segurança descobriram código malicioso em um aplicativo Android que reuniu mais de 100 milhões downloads no Google Play.

Chamado CamScanner, o aplicativo é um criador de PDF baseado em telefone que fornece capacidades de OCR (reconhecimento óptico de caracteres). Um aplicativo legítimo, o CamScanner usou anúncios para monetização e também apresentava opções de compra no aplicativo.

Versões mais recentes do aplicativo, no entanto, foram encontrados para incluir uma biblioteca de publicidade embalagem de um módulo malicioso, os pesquisadores de segurança da Kaspersky dizer.

Detectado como Trojan-Dropper. AndroidOS. Necro. n, o módulo mal-intencionado foi detectado anteriormente em aplicativos pré-instalados em smartphones chineses. Funcionando como um conta-gotas de Tróia, ele pode extrair e executar outro módulo mal-intencionado de um arquivo criptografado incluído nos recursos do aplicativo.

O malware Descartado acaba por ser um Trojan Downloader capaz de buscar e carregar módulos maliciosos adicionais, com base nas intenções dos criadores.

Alguns dos usuários do CamScanner perceberam o comportamento suspeito e alertaram sobre isso nos comentários na página do Google Play do aplicativo. O Google removeu o software depois que o Kaspersky o informou.

A última atualização do CamScanner, diz Kaspersky, parece ter removido o código malicioso, mas os pesquisadores de segurança avisar que as versões do aplicativo podem variar entre diferentes dispositivos, o que significa que alguns ainda podem conter o módulo.

“Qualquer aplicativo — mesmo um de uma loja oficial, mesmo um com uma boa reputação, e até mesmo um com milhões de críticas positivas e uma base de usuários grande e leal — pode se transformar em malware durante a noite. Cada aplicativo é apenas uma atualização de distância de uma grande mudança “, conclui Kaspersky.

Contact Information:

www.securityweek.com
Keywords:  afds, afdsafds

Tags:  Latin America, News, North America, Portuguese, Press Release, South America, United States, Wire