科技

当前位置/ 首页/ 要闻频道/科技/ 正文

BarcodeScanner应用程序是一个简单的应用程序

一款流行的条形码扫描器应用在Google Play商店上的下载次数超过1000万,已被恶意软件感染。此应用程序简称为Barcode Scanner,此后已从Play商店中删除,但它可能仍保留在许多受感染的设备上。

顾名思义,Barcode Scanner应用程序是一个简单的应用程序,允许用户扫描条形码和QR码。但是,正如Malwarebytes的安全研究人员所发现的那样,该应用程序在12月收到了更新,其中添加了该应用程序的早期版本中未包含的恶意代码。研究人员指出,该应用程序进行了严重的混淆处理,以避免被检测到。这项恶意软件确实奏效了,因为该恶意更新在Google的Play Protect服务的掩护下飞速发展,该服务正是为了检测和删除此类恶意应用而设计的。Malwarebytes的研究人员能够确认该应用程序已使用与以前版本相同的数字证书签名,因此确认该应用程序来自同一开发人员LavaBird LTD。

该应用程序在安装后的几分钟内迅速恢复了正常运行,并开始使用广告软件轰炸用户,并自动将Web重定向到阴暗的网站,而无需用户进行交互。您可以在下面的视频中看到恶意活动:

Malwarebytes表示Google已被私下通知,并已从Play商店中删除了该应用。到目前为止,Google尚未使用其Play Protect工具来通知仍在手机上安装了该恶意软件的用户。这意味着用户必须自己采取行动,并从手机中删除该应用程序。

如果您的设备上安装了条形码扫描仪应用程序,并且最近发现一些奇怪的行为,请转到应用程序设置并查找该应用程序的程序包名称。如果应用程序的软件包名称为com.qrcodescanner.barcodescanner,请立即将其卸载。

郑重声明:本文版权归原作者所有,转载文章仅为传播更多信息之目的,如作者信息标记有误,请第一时间联系我们修改或删除,多谢。