<?xml version="1.0" encoding="koi8-r"?>
<rss version="0.91">
<channel>
    <title>OpenForum RSS: Вредоносный код в Android-приложении CamScanner, загруженном...</title>
    <link>https://www.opennet.me/openforum/vsluhforumID3/118305.html</link>
    <description>Исследователи из Лаборатории Касперского выявили (https://securelist.ru/dropper-in-google-play/94531/) наличие вредоносного кода в  CamScanner, популярном Android-приложении для сканирования документов при помощи телефона. Приложение было загружено из Google Play более 100 миллионов раз. В одном из очередных обновлений в состав программы был добавлен вредоносный компонент Trojan-Dropper.AndroidOS.Necro.n, осуществляющий загрузку и выполнение произвольного кода со внешних серверов. &lt;br&gt;&lt;br&gt;&lt;br&gt;&lt;br&gt;В случае CamScanner вредоносная вставка загружала модуль для скрытой подстановки навязчивой рекламы на устройствах и активации (https://media.kasperskycontenthub.com/wp-content/uploads/sites/43/2019/08/27103358/malware-ga-2.png) платных подписок без ведома пользователя. Потенциально мог быть загружен и любой другой вредоносный модуль, например, для организации слежки через встроенную камеру. Программа запрашивает такие полномочия, как доступ к накопителю (чтение и модификация), камере, сети, параметрам телефона (SIM-карте) и </description>

<item>
    <title>Вредоносный код в Android-приложении CamScanner, загруженном... (Kuromi)</title>
    <link>https://www.opennet.me/openforum/vsluhforumID3/118305.html#84</link>
    <pubDate>Mon, 02 Sep 2019 20:20:52 GMT</pubDate>
    <description>Потому что в России органы занимающиеся &quot;кибербезопасностью&quot; и тому подобным есть продолжение &quot;госбезопасности&quot;. До тех пор пока мамкины скаммеры тихо тырят бабки у &quot;низших слоев населения&quot; они никому особо не интересны. Им надо либо подняться хорошо и начать мешать важным дядям либо как-то иначе привлечь к себе внимание властей.&lt;br&gt;Раньше вон был популярен такой метод &quot;заработка в сети&quot; - размещать по всяким пиратским порталам ссылочки на квазифайлообменники, скачанный с которых &quot;архив&quot; (ес-но в формате exe) при самораспаковке требовал отправить 1..3..5 СМС на платный номер (в замисимости от наглости интернет-предпринимателя). Самое ужасное, что народ платил и еще как платил. Главным &quot;вредителем бизнесу&quot; был пресловутый Касперский, оперативно банящий домены псевдообменников. НИКОМУ больше и дела не было до этой формы &quot;инновационного бизнеса&quot;.&lt;br&gt;</description>
</item>

<item>
    <title>Вредоносный код в Android-приложении CamScanner, загруженном... (Kuromi)</title>
    <link>https://www.opennet.me/openforum/vsluhforumID3/118305.html#83</link>
    <pubDate>Mon, 02 Sep 2019 19:56:05 GMT</pubDate>
    <description>Причиной тому как ни странно, является финансирование приложений за счет рекламы и общий пофигизм пользователей. Из-за реклмных модулей, охочих до информации пользовтаеля, приложения запрашивали (и запрашивают, правда чуть менее нагло) себе тонны разрешений, ну а пользователи и не задумываются,а азчем это фонарику доступ к телефонным звонкам, данным об учетных записях и тому подобном.&lt;br&gt;А теперь, нааадо же, оказывается в Гугль Плее бардак...&lt;br&gt;</description>
</item>

<item>
    <title>Вредоносный код в Android-приложении CamScanner, загруженном... (Sluggard)</title>
    <link>https://www.opennet.me/openforum/vsluhforumID3/118305.html#82</link>
    <pubDate>Fri, 30 Aug 2019 18:57:31 GMT</pubDate>
    <description>На колах.&lt;br&gt;</description>
</item>

<item>
    <title>Вредоносный код в Android-приложении CamScanner, загруженном... (Аноним)</title>
    <link>https://www.opennet.me/openforum/vsluhforumID3/118305.html#81</link>
    <pubDate>Fri, 30 Aug 2019 13:55:49 GMT</pubDate>
    <description>https://tjournal.ru/tech/113904-v-ios-nashli-kriticheskie-uyazvimosti-pozvolyavshie-saytam-vzlamyvat-ayfony&lt;br&gt;</description>
</item>

<item>
    <title>Вредоносный код в Android-приложении CamScanner, загруженном... (KotikNarkotik)</title>
    <link>https://www.opennet.me/openforum/vsluhforumID3/118305.html#80</link>
    <pubDate>Fri, 30 Aug 2019 10:52:19 GMT</pubDate>
    <description>Как он это делает?&lt;br&gt;Раз 5 приходилось устанавливать WhatsUp(последней версии естественно) с заведением нового аккаунта и никогда такого не встречал.&lt;br&gt;</description>
</item>

<item>
    <title>Вредоносный код в Android-приложении CamScanner, загруженном... (Аноним)</title>
    <link>https://www.opennet.me/openforum/vsluhforumID3/118305.html#79</link>
    <pubDate>Fri, 30 Aug 2019 06:45:56 GMT</pubDate>
    <description>Может тогда перестанут говнокодить, а не пихать разрешение во все места куда не надо. Рекламу им никто не запрещает впаривать. &lt;br&gt;</description>
</item>

<item>
    <title>Вредоносный код в Android-приложении CamScanner, загруженном... (Аноним)</title>
    <link>https://www.opennet.me/openforum/vsluhforumID3/118305.html#78</link>
    <pubDate>Fri, 30 Aug 2019 06:37:11 GMT</pubDate>
    <description>Разумеется, да, кого-то ловят. Но ловят самую малость. И ловят преимущественно тех, кто сам спалился, т.е. в основном человеческий фактор. Как пару лет назад админа какого-то кардерского форума арестовали, да. Но его арестовали, потому что он забыл включить сокс и полез к своему почтовику через обычный нет. Вот в торе нашли какие-то баги с ддосом и деанонимизацией, так все кардерские форумы успешно мигрировали в Invisible Net - он очень медленный, но гарантированная деанонимизация там сейчас невозможна.&lt;br&gt;</description>
</item>

<item>
    <title>Вредоносный код в Android-приложении CamScanner, загруженном... (Аноним)</title>
    <link>https://www.opennet.me/openforum/vsluhforumID3/118305.html#77</link>
    <pubDate>Fri, 30 Aug 2019 06:16:45 GMT</pubDate>
    <description>&amp;gt; Ага, так и вижу, когда ты из Канады прилетаешь ловить подлеца с тайландского ай-пи, который зерегистрировался в гуглплэе из Тайланда, а тебе там говорят, разводя руками: &quot;Извините, но это выходная Тор!&quot; или &quot;Извините, но это университетский прокси-сервер!&quot;.&lt;br&gt;&lt;br&gt;Как насчёт того, чтобы взять пример со Штатов в этом, а не в копирастическом законодательстве? Ловят же, и весьма успешно. В том числе и граждан России. О прецедентах напомнить?&lt;br&gt;&lt;br&gt;&amp;gt; Поэт и художник. Разработчики вирусов, троянов и проч. малвари давным давно все сидят в даркнете, используя стерильные каналы и гейты для заливки своего зловредного барахла.&lt;br&gt;&lt;br&gt;Можно подумать, остальные преступники не прячутся.&lt;br&gt;</description>
</item>

<item>
    <title>Вредоносный код в Android-приложении CamScanner, загруженном... (Аноним)</title>
    <link>https://www.opennet.me/openforum/vsluhforumID3/118305.html#76</link>
    <pubDate>Fri, 30 Aug 2019 05:38:30 GMT</pubDate>
    <description>Вредоносный код во вредоносном коде, загружаемом во вредоносном коде.&lt;br&gt;</description>
</item>

</channel>
</rss>
