CamScanner, l'app per creare PDF è pericolosa. Trovato un malware scaricato 100 milioni di volte
La notizia non farà sicuramente piacere agli utenti che solitamente la utilizzano. L'app Camscanner, scaricata da oltre 100 milioni di volte sul Play Store, risulta dannosa e contenente un malware pericoloso.
di Bruno Mucciarelli pubblicata il 28 Agosto 2019, alle 13:21 nel canale TelefoniaAndroidGoogle
I ricercatori di Kaspersky hanno recentemente individuato un malware nella famosa applicazione chiamata CamScanner, un creatore di PDF per smartphone che include OCR (ossia riconoscimento ottico dei caratteri) ed è stata scaricata oltre 100 milioni di volte sul Google Play. Un'applicazione dunque che non risulta propriamente innocua e che potrebbe creare qualche grattacapo a chi l'ha scaricata.
Sappiamo bene come Google Play risulti lo store ufficiale di Google e dunque un mercato virtuale in cui gli utenti dovrebbero essere sicuri al 100% di trovare applicazioni senza alcun tipo di malware o virus nascosto. Eppure abbiamo visto più volte come molte applicazioni "fasulle" siano presenti sullo store ufficiale e diventino distributori di malware intrufolandosi spesso negli smartphone degli utenti che le scaricano.
CamScanner: l'app sicura con il malware
CamScanner era in realtà un'app legittima, senza alcuna presenza "maligna" fino a quando non ha deciso di usare delle pubblicità al suo interno per cercare di monetizzare con gli annunci permettendo anche acquisti in-app. Questo sembra aver permesso a terzi di intrufolarsi facilmente nell'applicazione cambiando le carte in tavola e posizionando virus e malware capaci di infettare lo smartphone dell'ignaro utente.

Kaspersky ha rilevato il modulo della libreria presente nell'app Camscanner come Trojan-Dropper.AndroidOS.Necro.n, che è stato osservato già da tempo in alcune app preinstallate su smartphone cinesi. Come suggerisce il nome, il modulo è un dropper trojan. Ciò significa che il modulo estrae ed esegue un altro modulo dannoso da un file crittografato incluso nelle risorse dell'app. Questo malware "rilasciato", a sua volta, è un downloader di Trojan che scarica più moduli dannosi a seconda di ciò che i suoi creatori vogliono fargli fare.
Ad esempio, un'app con questo codice dannoso può mostrare annunci intrusivi e iscrivere gli utenti ad abbonamenti a pagamento. Nello specifico ecco che alcuni utenti dopo aver installato l'app CamScanner hanno individuato comportamenti sospetti sullo smartphone e hanno lasciato recensioni sulla pagina dell'app sul Google Play con avvisi di evitare di scaricare Camscanner.
I ricercatori di Kaspersky hanno esaminato una versione recente dell'app e hanno trovato il modulo dannoso. Segnalata, l'applicazione è stata velocemente rimossa da Google. In questo caso sembra che gli sviluppatori abbiano già eliminato il codice dannoso con l'ultimo aggiornamento anche se le versioni dell'app variano a seconda del dispositivo e dunque è possibile che alcune potrebbero contenere ancora il codice dannoso.
Quello che possiamo imparare da questa storia è che qualsiasi app, persino una scaricabile dallo Store ufficiale e con una buona reputazione e milioni di recensioni positive, può trasformarsi in malware senza che gli sviluppatori se ne accorgano. Il consiglio è quello di osservare sempre il comportamento del proprio smartphone e in caso di anomalie cercare di capire la causa e in caso portarlo da un esperto in assistenza. Possibile anche utilizzare un antivirus che cerca di scandagliare le applicazioni presenti sullo smartphone indicando quelle che posseggono possibili problematiche.










FRITZ!Repeater 1700 estende la rete super-veloce Wi-Fi 7
Fondazione Chips-IT, l'Italia alla riscossa nei chip. Il piano e la partnership EssilorLuxottica
Nutanix: innovazione, semplicità e IA al centro della strategia hybrid multicloud
SpaceX redarguisce la Cina per un rischio di collisione tra satelliti lanciati da un razzo spaziale cinese e Starlink
Il 2026 sarà l'anno degli smartphone pieghevoli: è merito di Apple e Samsung Display ringrazia
Ayaneo svela Pocket Play: è uno smartphone con controlli fisici e un design che ricorda Xperia Play
Apple sotto indagine in Svizzera: è tutta colpa del chip NFC
Anthropic, Kaplan avverte: entro il 2030 una scelta cruciale sul futuro dell'AI
La versione Global dello Xiaomi Pad 8 Pro è pronta: tanta potenza per conquistare il mercato
Aumento di prezzo in arrivo per la Nintendo Switch 2: è tutta colpa delle memorie
Samsung Galaxy S26 Ultra, nuove conferme sulla scheda tecnica: la ricarica sarà più veloce
Robot aspirapolvere ancora ai prezzi del Black Friday: 7 modelli top, inclusi ECOVACS DEEBOT T80 OMNI e DREAME L40 Ultra AE
Un sacco di dispositivi Ring scontati su Amazon, da 34€ in su: videocitofoni, allarmi e telecamere smart, sicurezza a basso costo
Hisense HS3100 a meno di 100€ su Amazon: soundbar 3.1 con subwoofer wireless da 480W
Tomb Raider Catalyst è il sequel che nessuno si sarebbe mai aspettato dopo quasi 20 anni
Logitech G Yeti GX in offerta su Amazon: microfono RGB per streaming e gaming a 83,69€
Le Sony INZONE H5 scendono a 99€ su Amazon: sono le cuffie wireless gaming con audio 360° e microfono AI









9 Commenti
Gli autori dei commenti, e non la redazione, sono responsabili dei contenuti da loro inseriti - infoedit: telefono pulito...
si be', "tranquillo" <> "sicuro"
Poi ho scoperto che potevo usare Office Lens gratis e avevo anche l'upload automatico in cloud
AHAHAHAHAHHHAHAHAH fino all'altro giorno ti facevano il dump da remoto sfruttando le 6 vulnerabilità di iMessage
Oltre l'80% delle app presenti sul play store sono infarcite di moduli traccianti per la raccolta dati dell'utente e/o per la visualizzazione di proposte commerciali personalizzate sulla base dei dati rastrellati dai primi, e solitamente una delle prime cose che fanno queste app una volta ottenuti i permessi per accedere alle varie autorizzazioni è confezionare un bel pacco con i dati dell'utente e spedirli "a casa". Quando acquisti le versioni "premium" delle app per averle senza ads ... gli ads in effetti non ti vengono più mostrati ma tutto il pacco di codice dei moduli traccianti/ads rimane assolutamente installato ed attivo almeno per la parte di raccolta dati, anche se in modo silente. E' il prezzo da pagare per essere convinti di avere tutto gratis. E la stessa cosa sicuramente vale anche per lo store di apple.
AHAHAHA
AHAHAHA
Ah Ah Ah.. Intanto scannable, la migliore app di doc scanning, neppure c'e' per medroid
2) Camscanner è forse il primo risultato di ricerca su PlayStore... Ma in termini di usabilità è pessima. Ha così tante funzioni da essere caotica e poco pratica
3) la migliore alternativa è Adobe Scan. Immediata nell'utilizzo e buoni risultati.
Ma per me vale sempre il punto 1.
Quindi, se proprio devi mandarmi una foto (maledetto sia il mobile), almeno abbi la decenza di posizionarti perpendicolarmente al foglio e di controllare che lo scatto sia leggibile e su fondo neutro!!!😠
Devi effettuare il login per poter commentare
Se non sei ancora registrato, puoi farlo attraverso questo form.
Se sei già registrato e loggato nel sito, puoi inserire il tuo commento.
Si tenga presente quanto letto nel regolamento, nel rispetto del "quieto vivere".