Qual è il problema con l'app CamScanner?
Secondo la società di sicurezza Kaspersky, il codice maligno è stato individuato in diversi aggiornamenti di CamScanner pubblicati tra giugno e luglio. I ricercatori hanno identificato il codice come Trojan Dropper, un software scoperto anche in alcune app preinstallate su smartphone cinesi.
Trojan Dropper estrae ed esegue altro codice maligno da un file criptato nell'APK. L'altro codice maligno è stato identificato come Trojan Downloader, che scarica altro codice maligno in base a ciò che il creatore dell'app vuole fare. Per esempio, CamScanner ha mostrato annunci intrusivi e ha iscritto alcuni utenti ad abbonamenti a pagamento che non hanno acconsentito.
Kaspersky ha riferito le sue scoperte a Google, che ha eliminato CamScanner dallo storefront virtuale delle app. Tuttavia, Android Police ha riferito oggi che l'app è tornata sul Play Store. La presa ha anche notato che ogni aggiornamento dell'app dal 1 agosto con la versione 5.12.0.20190730 è stato privo di Trojan Dropper.
In una dichiarazione rilasciata su Twitter oggi, CamScanner ha dato la colpa a un SDK pubblicitario di terze parti fornito da AdHub. Secondo CamScanner, l'SDK è stato segnalato per contenere il modulo Trojan Dropper e produrre "clic pubblicitari non autorizzati". Il produttore dell'app ha anche detto che "intraprenderà azioni legali immediate contro AdHub."
Cancellare l'app per qualche tempo e utilizzare alternative come office lens.
Fonte- https://www.androidauthority.com/camscanner-malware-play-store-1023576/