俄罗斯杀毒软件卡巴斯基报告,一个 google play 商店下载量超过一亿的流行应用 camscanner(或叫 camscanner — phone pdf creator 和 camscanner-scanner to scan pdfs)被发现含有恶意模块。
camscanner 是一个合法应用,在大部分时间里没有恶意功能,它靠广告和应用内购买获取收入。但在某个时间情况变了,camscanner 最近释出的版本包含了含有恶意模块的广告库。
卡巴斯基将该模块称为 trojan-dropper.androidos.necro.n。该模块定期从开发者指定的服务器上下载加密代码,在设备上解密然后执行。
部分 camscanner 用户已经注意到了该应用的可疑行为,他们在应用页面留言对其他用户发出警告。
试用申请