נט2יו - איכות ברשת משנת 2004
  חוקרים: אפליקציית CamScanner שהוצעה ב-Play store מסכנת אתכם
28/8/2019 6:59

CamScanner באחת הגרסאות שלה להורדה בחנות גוגל. צילום: BigStockhttps://www.pc.co.il/wp-content/upload ... est-java-indo-300x210.jpg 300w" sizes="(max-width: 600px) 100vw, 600px" />


חוקרי מעבדת קספרסקי גילו לאחרונה תוכנות זדוניות ביישום שנקרא CamScanner, שמספק יכולות לסריקת מסמכים אל הסמארטפונים, ושכולל זיהוי תווים אופטי.


ל-CamScanner היו יותר מ-100 מיליון הורדות ב-Play Store של גוגל, ולכן אפליקציית הסריקה יכולה בהחלט להימצא גם בכל מכשיר, וחשוב להסירה. האפליקציה כבר אינה מוצעת בחנות של הענקית ממאונטיין וויו כעת.


חנויות אפליקציות רשמיות כמו ה-Google Play נחשבות למקום בטוח להורדת תוכנה. אבל, למרבה הצער, שוב ושוב מתגלה כי שום דבר אינו בטוח במאה אחוז, ושגוגל נופלת פעם אחר פעם לידיהם של גורמים זדוניים שמצליחים להפיץ דרכה וירוסים, נוזקות ויתר מרעין בישין, כשהם עוקפים את אמצעי הסינון והאבטחה שלה.


סוס טרויאני שמאפשר להאקרים לעשות כרצונם


לפי חוקרי חברת הסייבר, CamScanner הייתה אפליקציה לגיטימית ללא כוונות זדוניות במשך זמן רב, אבל כשנוכחו מפתחיה עד כמה היא פופולרית החליטו ככל הנראה למנף זאת כדי להשיג רווחיות גדולה יותר והשתמשו בפרסום ואף אפשרו רכישות מהאפליקציה החינמית. כל זה לגיטימי, אלא שמתישהו המצב השתנה לרעה ממש והגרסאות האחרונות של היישום כללו ספרייה עם מודול זדוני.


חוקרי קספרסקי זיהו את המודול המסוים כסוג של הסוס הטרויאני Trojan-Dropper.AndroidOS.Necro.n, שכבר נתגלה בעבר בכמה יישומים המותקנים מראש בטלפונים חכמים שמוצאם מסין.


מה שהאפליקציה הנגועה יכולה לעשות כעת הוא לאפשר להאקרים לחדור אל הניידים, ולעשות בהם כפי רצונם - החל בצפייה וגישה לדטה האישית של המשתמשים, המשך בהתחזות לאתרים או הרשמה בשם המשתמשים לשירותים שונים, וכלה במצב שהוא הם מקליקים במקומם על פרסומות בכדי להרוויח כסף  - אחת הסיבות המרכזיות כנראה לשתילת הזודנה ביישום. 


חלק מהמשתמשים באפליקציית CamScanner כבר זיהו התנהגות חשודה והשאירו את הדירוג שלהם בדף היישום בחנות Play וכן אזהרות שהתריעו בפני משתמשים אחרים שלא להוריד את היישום.


חוקרי קספרסקי בדקו גרסה אחרונה של האפליקציה וגילו את המודול הזדוני, ולאחר שדיווחנו על הגילוי לגוגל זו מיהרה והסירה אותה מהחנות. לפי הדיווחים נראה שמפתחי האפליקציה נפטרו מהקוד הזדוני בעדכון ה- CamScanner האחרון, אך עם זאת, מאחר שגרסאות היישום משתנות לפי ההתקן, חלקן עדיין עשויות להכיל את הקוד הזדוני. המלצת אנשי אבטחת הסייבר היא בכל זאת להסיר את היישום מכל מכשיר שעליו הוא מותקן.


ובכל מקרה, להבא, מומלץ להשתמש תמיד בתוכנת אנטי-וירוס מהימנה בעבור אנדרואיד או כל טלפון חכם שברשותכם, כדי להבטיח שאפליקציות שהורדתם והתקנתם עליו לא מסכנות אתכם או את המכשיר.


מ-CamScanner נמסר כי היא הוציאה גרסה חדשה לאפליקציה, שהקוד הזדוני הוסר ממנה.


הפוסט חוקרים: אפליקציית CamScanner שהוצעה ב-Play store מסכנת אתכם הופיע ראשון באנשים ומחשבים - פורטל חדשות היי-טק, מיחשוב, טלקום, טכנולוגיות







האחריות על התגובות למאמרים השונים חלה על שולחיהן. הנהלת האתר אינה אחראית על תוכנן.
שליחת תגובה
חוקי שליחת תגובות*
תגובות חברי האתר מאושרות אוטומטית
כותרת*
_CM_USER*
_CM_EMAIL*
_CM_URL*
הודעה*
קוד אבטחה*

 הערה: התכנים המוצגים בעמוד זה ...

התכנים המופיעים במדור זה מועברים אוטומטית מבלוגים ואתרי מידע ברשת, כל הזכויות על התכנים: כולל טקסטים, תמונות, סרטים וכל מדיה נוספת, הנם של יוצרי החומר המקורי בלבד. אתר נט2יו אינו טוען לבעלות או לזכויות יוצרים על התכנים, אלא רק מצביע עליהם בצורה נוחה ומרוכזת, וכן מקשר אל האתר המקורי, עם המאמרים המלאים. אם למרות האמור לעיל, נתקלת בחשש להפרת זכויות יוצרים, או שתוכן מסויים באתר אינו לרוחך, אנא דווח לנו באמצעות טופס יצירת הקשר ונורידו בהקדם האפשרי מהאתר.
×

הצהרת נגישות

אתר זה מונגש לאנשים עם מוגבלויות על פי Web Content Accessibility Guidelines 2 ברמה AA.
האתר נמצא תמידית בתהליכי הנגשה: אנו עושים כל שביכולתנו שהאתר יהיה נגיש לאנשים עם מוגבלות.
אם בכל זאת נתקלתם בבעיית נגישות אנא שלחו לנו הערתכם במייל (אל תשכחו בבקשה לציין את כתובת האתר).

אודות ההנגשה באתר:

  • אמצעי הניווט וההתמצאות באתר פשוטים ונוחים לשימוש.
  • תכני האתר כתובים בשפה פשוטה וברורה ומאורגנים היטב באמצעות כותרות ורשימות.
  • מבנה קבוע ואחיד לנושאים, תתי הנושאים והדפים באתר.
  • האתר מותאם לצפייה בסוגי הדפדפנים השונים (כמו כרום, פיירפוקס ואופרה)
  • האתר מותאם לסביבות עבודה ברזולוציות שונות.
  • לאובייקטים הגרפיים באתר יש חלופה טקסטואלית (alt).
  • האתר מאפשר שינוי גודל הגופן על ידי שימוש במקש CTRL וגלגלת העכבר וכן בלחיצה על הכפתור המתאים בערכת ההנגשה הנגללת בצד האתר ונפתחת בלחיצה על הסמלון של כסא הגלגלים.
  • הקישורים באתר ברורים ומכילים הסבר להיכן הם מקשרים.
    לחיצה על הכפתור המתאים בערכת ההנגשה שבצד האתר, מסמנת את כל קישורי האתר בקו תחתון.
  • אנימציות ותכנים מהבהבים: הכפתור המתאים לכך בערכת ההנגשה שבצד האתר , מאפשר להסתיר בלחיצה אחת את כל התכנים באתר הכוללים היבהובים או תכנים המכילים תנועה מהירה (אנימציות, טקסט נע).
  • למתקשי ראיה: מתקשי הראיה שבנינו יכולים להעזר בשני כפתורים הנמצאים בערכת ההנגשה בצדו הימני של האתר, האחד מסב את האתר כולו לגוונים של שחור ולבן, השני מעביר את האתר כולו למצב של ניגודיות גבוהה.