卡巴斯基在CamScanner的最新版本中发现了一些名为Trojan-Dropper.AndroidOS.Necro.n的模块,它可能会在用户设备上下载更多恶意模块,而无需了解它。
该公司继续说CamScanner是一个合法的应用程序,最初没有任何恶意,但由于该应用程序的最新版本包含带有恶意模块的广告库,因此在某些时候发生了变化。根据该公司的说法,Trojan-Dropper.AndroidOS.Necro.n也被预先安装在中国智能手机上的一些应用上。
“顾名思义,该模块是一个特洛伊木马滴管。这意味着该模块从应用程序资源中包含的加密文件中提取并运行另一个恶意模块,“后读取。据报道,CamScanner在Google Play上的下载量已超过1亿。虽然据说恶意代码已在最新版本中删除,但仍有一些版本的应用程序仍然包含代码。
“这个”掉线“恶意软件反过来又是一个特洛伊木马下载程序,可以下载更多恶意模块,具体取决于其创建者目前的情况。例如,具有此恶意代码的应用可能会显示侵入式广告并为用户签署付费订阅,“帖子阅读”,它补充道。