พบมัลแวร์ในแอป CamScanner บนแอนดรอยด์ที่มีผู้โหลดกว่า 100 ล้านคน

โปรดระวัง พบมัลแวร์ในแอป CamScanner ฟรีเวอร์ชันในอุปกรณ์ Android ที่มีผู้ใช้มากกว่า 100 ล้านคนผ่านการดาวน์โหลดจาก Google Play Store ซึ่ง Google ได้ทำการลบแอปพลิเคชันดังกล่าวออกจาก Google Play Store เป็นที่เรียบร้อยแล้ว ผู้ใช้งานที่ยังมีแอป CamScanner ฟรีเวอร์ชั่นอยู่บนเครื่องควรลบแอปออกจากเครื่องด้วย

นักวิจัยพบ Trojan Dropper module ที่ถูกซ่อนอยู่ภายในแอปพลิเคชัน CamScanner โดยสามารถโจมตีแบบ remote attack สามารถดาวน์โหลดและติดตั้งโปรแกรมที่เป็นอันตรายบนอุปกรณ์ Android ของผู้ใช้โดยไม่รู้ตัว

ถ้าหากผู้ใช้งานดาวน์โหลดแอปพลิเคชัน CamScanner เวอร์ชั่นที่ต้องชำระเงินก็จะไม่พบปัญหาดังกล่าว เนื่องจากจะไม่มีโฆษณาจากผู้ไม่ประสงค์ดีและไม่พบ malicious module นอกจากนี้แล้วผู้ใช้งานควรสังเกตการรีวิวแอปพลิเคชันจากผู้ใช้งานคนอื่นๆ ตรวจสอบสิทธิ์การเข้าถึงข้อมูลต่างๆ บนอุปกรณ์ Android

รายละเอียดทางเทคนิคเพิ่มเติมเกี่ยวกับมัลแวร์ Trojan Dropper ที่ถูกค้นพบในแอปพลิเคชัน CamScanner โดยนักวิจัย Kaspersky สามารถอ่านเพิ่มเติมได้จาก https://securelist.