28-08-2019, 21:20

Ứng dụng CamScanner với hơn 100 triệu lượt tải xuống bị phát hiện chứa mã độc

Đây là một ứng dụng cung cấp các chức năng hữu ích để quét và quản lý tài liệu. Ban đầu CamScanner là một ứng dụng sạch sẽ nhưng sau đó, vì muốn kiếm nhiều tiền hơn nên các nhà phát triển đã cập nhật để thêm thư viện quảng cáo có chứa mô-đun độc hại. Thành phần này được biết đến như là một trình điều khiển Trojan.

Theo các nhà nghiên cứu của Kaspersky Lab, những người phát hiện ra mã độc này cho biết nó có tên Trojan-Dropper.AndroidOS.Necro.n, có thể tải xuống và thực thi bất cứ điều gì các nhà phát triển muốn bất cứ lúc nào.

Ứng dụng CamScanner với hơn 100 triệu lượt tải xuống bị phát hiện chứa mã độc

Các nhà nghiên cứu nói rằng trước đây họ đã tìm thấy Trojan-Dropper.AndroidOS.Necro.n ẩn trong các ứng dụng được cài đặt sẵn trên một số điện thoại được bán ở Trung Quốc.

Các chức năng Trojan-Dropper.AndroidOS.Necro.n có thể tải xuống và thực hiện các lệnh từ máy chủ. Do đó, chủ sở hữu của mô-đun có thể sử dụng một thiết bị bị nhiễm vì lợi ích của họ theo bất kỳ cách nào họ thấy phù hợp, từ hiển thị quảng cáo xâm nhập của nạn nhân đến ăn cắp tiền từ tài khoản di động của họ bằng cách tính phí đăng ký.

Nguồn: arstechnica

loading...
Cùng chuyên mục