header-logo

Communication marketing basée sur l'intelligence artificielle

iCrowdNewswire French

Malware trouvé dans Google Play App Avec 100 millions de téléchargements

Sep 14, 2019 6:04 AM ET

Les chercheurs en sécurité ont découvert du code malveillant dans une application Android qui a recueilli plus de 100 millions de téléchargements sur Google Play.

Appelée CamScanner, l’application est un créateur DE FORMAT basé sur téléphone qui fournit des capacités OCR (reconnaissance optique des caractères). Une application légitime, CamScanner utilisé des annonces pour la monétisation et également présenté des options d’achat in-app.

Des versions plus récentes de l’application, cependant, ont été trouvés pour inclure une bibliothèque de publicité d’emballage d’un module malveillant, kaspersky chercheurs en sécurité disent.

Détecté comme Trojan-Dropper.AndroidOS.Necro.n, le module malveillant a été précédemment détecté dans les applications préinstallées sur les smartphones chinois. Fonctionnant comme un dropper de troie, il peut extraire et exécuter un autre module malveillant à partir d’un fichier crypté inclus dans les ressources de l’application.

Le malware abandonné s’avère être un téléchargeur de troie capable d’aller chercher et de charger des modules malveillants supplémentaires, basé sur les intentions des créateurs.

Certains utilisateurs de la CamScanner remarqué le comportement suspect et a averti de cela dans les commentaires sur la page Google Play de l’application. Google a supprimé le logiciel après Kaspersky l’a signalé.

La dernière mise à jour de CamScanner, Kaspersky dit, semble avoir supprimé le code malveillant, mais les chercheurs en sécurité avertissent que les versions de l’application peuvent varier d’un appareil à l’autre, ce qui signifie que certains pourraient encore contenir le module.

“N’importe quelle application – même une d’un magasin officiel, même un avec une bonne réputation, et même un avec des millions de commentaires positifs et une grande base d’utilisateurs fidèles – peut se transformer en logiciels malveillants du jour au lendemain. Chaque application n’est qu’à une mise à jour d’un changement majeur », conclut Kaspersky.

Contact Information:

www.securityweek.com
Keywords:  afds, afdsafds

Tags:  French, Latin America, News, North America, Press Release, South America, United States, Wire