Barcode Scanner是一个已被删除的Google Play Pass应用,已安装了10M +次,并发布了恶意更新; 其开发者在Play商店中还有其他应用

2021-02-09 20:42:56

Google在Play商店中的统治经常让人觉得武断,合法应用程序由于虚假文字或图片等虚假原因而在恶意软件肆虐之时消失了。另一起案件浮出水面,一个应用程序在Play Protect的保护下变成了恶意软件,而这次,肇事者是一个Play Pass应用程序,安装了1000万以上的应用程序:通称为Barcode Scanner应用程序。自发现以来已将其删除,但开发者帐户仍处于活动状态并提供其他应用程序。

安全公司Malw​​arebytes写道,由于虚假的安全问题,一些论坛用户报告了其浏览器打开一个恐怖网站的奇怪行为,该网站告诉他们为手机安装Cleaner应用。找到罪魁祸首花了一些时间,因为许多人已经安装了条形码扫描仪多年,而且从未遇到任何问题。但是,当Malwarebytes检查通过自动更新在手机上使用的Barcode Scanner的最新版本时,它发现一些混淆的代码原来是负责打开浏览器和外观恐怖的木马的木马。

Play商店列表的屏幕快照已保存到archive.org,显示该应用在易手之前是Play Pass的一部分。

条形码扫描器多年来一直不显眼,从2020年11月该应用在Play商店中的展示快照来看,它甚至是Google官方Play Pass计划的一部分,该计划向订阅者提供一些免费广告或高级版本的应用程序,无需支付额外费用。看起来Barcode Scanner是当时的另一个开发人员拥有的,而他似乎仍提供同一应用程序的类似或较旧版本,即Barcod扫描仪,"最近一次更新是在2020年8月。很可能是该恶意软件仅在该应用易手后才引入。在将其从Play商店中删除之前,它最后归因于开发者LAVABIRD LTD,该公司至今仍提供精选的其他应用程序。

这种情况使人想起上周的《大吊带》被撤职。谷歌在遭到恶意软件指控后,从其网络商店开始了流行的浏览器扩展程序,但是有一个关键的区别。虽然The Great Suspender已自动禁用并从所有浏览器中删除,但条码扫描器仍保留在较早安装的手机上。

要确定您的手机上是否装有此特定的条形码扫描仪(一堆类似的合法应用程序,请勿与之混淆),请下载AppChecker之类的应用程序,然后搜索& #34;条形码扫描仪。"如果结果与包名称匹配" com.qrcodescanner.barcodescanner"出现,删除该应用。您还可以尝试查看条形码扫描仪的Play商店链接是否仍在您的手机上处于活动状态。

作为替代方案,我们只能建议使用Google Lens,因为它已经作为Google应用程序的一部分预先安装在了所有Android手机上(链接的Play商店应用程序只是指向Google应用程序相关部分的链接用于您的主屏幕)。