[新聞] 熱門條碼掃描器 APP 一夕間變成惡意軟體

作者: b223456x (b223456x)   2021-02-09 18:02:08
1.原文連結:
 https://technews.tw/2021/02/09/barcode-scanning-app-android-malware/
2.原文標題:
 熱門條碼掃描器 APP 一夕間變成惡意軟體,上百萬 Android 手機慘遭木馬入侵
3.原文來源(媒體/作者):
 科技新報|作者:Evan|發布日期 2021 年 02 月 09 日 15:35
4.原文內容:
 https://i.imgur.com/L3eW38G.jpg
  某支流行的 Android APP 已緊急從 Google Play 上下架,因為這支 APP 透過更新
 來散播木馬惡意程式,進而導致上百萬使用者手機遭到感染。
   直到不久前,Barcode Scanner 仍是一支能為使用者提供基本 QR Code 讀碼器和條
 碼產生器的簡單易用 APP,該 APP 尤其對購物和兌換折扣優惠等事情最有用。根據網站
 時光機(Wayback Machine)的數據顯示,這支於 2017 年推出的 APP 的擁有者是
 Lavabird Ldt 開發商,該公司並宣稱下載次數已超過 1,000 萬次。
   但最近該 APP 引發了一連串的惡意活動。使用者開始注意到自己的手機發生一些奇
 怪的事情:他們預設的瀏覽器不斷遭到劫持,並重定向到隨機的廣告頁面上,就好像憑
 空冒出來一樣。對於許多人來說,他們不清楚到底是什麼原因造成中斷,因為許多人最
 近根本沒有下載任何 APP。在許多憤怒受害者在網路論壇上寫下他們的遭遇後,有一位
 使用者最終將矛頭指向了條碼。
   安全軟體商 Malwarebytes 研究人員已證實該掃描器是罪魁禍首,並發布了一份新
 報告指出,該掃描器可能是透過 12 月的更新,而將專門製作廣告的惡意軟體植入到使
 用者手機上。研究人員寫道,這個更新破壞了之前原本正常的APP,「讓它從一個毫無
 惡意的掃描器,轉變成為一支全然不折不扣的惡意軟體」。
5.心得/評論:
 這真是史無前例的案例,
 一個很普通且無害的條碼掃描器,
 一夜之間就變成惡意廣告軟體,
 要說是剛推出時就計畫好的也不是不可能,
 但是究竟是甚麼原因造成如此巨大的轉變,
 可能還是要等待調查結果出爐才會知道吧?

Links booklink

Contact Us: admin [ a t ] ucptt.com