[新聞] 熱門條碼掃描器 APP 一夕間變成惡意軟體,上百萬 Android 手機慘遭木馬入侵

看板MobileComm作者 (b223456x)時間3年前 (2021/02/09 18:02), 3年前編輯推噓31(33232)
留言67則, 44人參與, 3年前最新討論串1/1
1.原文連結:  https://technews.tw/2021/02/09/barcode-scanning-app-android-malware/ 2.原文標題:  熱門條碼掃描器 APP 一夕間變成惡意軟體,上百萬 Android 手機慘遭木馬入侵 3.原文來源(媒體/作者):  科技新報|作者:Evan|發布日期 2021 年 02 月 09 日 15:35 4.原文內容:  https://i.imgur.com/L3eW38G.jpg
  某支流行的 Android APP 已緊急從 Google Play 上下架,因為這支 APP 透過更新  來散播木馬惡意程式,進而導致上百萬使用者手機遭到感染。    直到不久前,Barcode Scanner 仍是一支能為使用者提供基本 QR Code 讀碼器和條  碼產生器的簡單易用 APP,該 APP 尤其對購物和兌換折扣優惠等事情最有用。根據網站  時光機(Wayback Machine)的數據顯示,這支於 2017 年推出的 APP 的擁有者是  Lavabird Ldt 開發商,該公司並宣稱下載次數已超過 1,000 萬次。    但最近該 APP 引發了一連串的惡意活動。使用者開始注意到自己的手機發生一些奇  怪的事情:他們預設的瀏覽器不斷遭到劫持,並重定向到隨機的廣告頁面上,就好像憑  空冒出來一樣。對於許多人來說,他們不清楚到底是什麼原因造成中斷,因為許多人最  近根本沒有下載任何 APP。在許多憤怒受害者在網路論壇上寫下他們的遭遇後,有一位  使用者最終將矛頭指向了條碼。    安全軟體商 Malwarebytes 研究人員已證實該掃描器是罪魁禍首,並發布了一份新  報告指出,該掃描器可能是透過 12 月的更新,而將專門製作廣告的惡意軟體植入到使  用者手機上。研究人員寫道,這個更新破壞了之前原本正常的APP,「讓它從一個毫無  惡意的掃描器,轉變成為一支全然不折不扣的惡意軟體」。 5.心得/評論:  這真是史無前例的案例,  一個很普通且無害的條碼掃描器,  一夜之間就變成惡意廣告軟體,  要說是剛推出時就計畫好的也不是不可能,  但是究竟是甚麼原因造成如此巨大的轉變,  可能還是要等待調查結果出爐才會知道吧? -- ※ 發信站: 批踢踢實業坊(ptt.cc), 來自: 220.135.37.192 (臺灣) ※ 文章網址: https://www.ptt.cc/bbs/MobileComm/M.1612864931.A.B3E.html ※ 編輯: b223456x (220.135.37.192 臺灣), 02/09/2021 18:06:23

02/09 18:11, 3年前 , 1F
嚇到,還好是用同名,下載超過1億次的
02/09 18:11, 1F

02/09 18:11, 3年前 , 2F

02/09 18:19, 3年前 , 3F
提供者看起來就像是中國公司
02/09 18:19, 3F

02/09 18:20, 3年前 , 4F
這種功能不是內建的就有了嗎
02/09 18:20, 4F

02/09 18:20, 3年前 , 5F
內建的用了之後就不再抓了
02/09 18:20, 5F

02/09 18:26, 3年前 , 6F
可能有人抓了也沒刪
02/09 18:26, 6F

02/09 18:27, 3年前 , 7F

02/09 18:27, 3年前 , 8F
都用這個
02/09 18:27, 8F

02/09 18:29, 3年前 , 9F
開發QR Code但公司做的QR掃碼器
02/09 18:29, 9F

02/09 18:29, 3年前 , 10F
*的
02/09 18:29, 10F

02/09 18:30, 3年前 , 11F
瀏覽器、相機都有內建,何苦下載拉基占空間?
02/09 18:30, 11F

02/09 18:32, 3年前 , 12F
7樓何苦再抓一個內建就有的app來製造被駭風險?
02/09 18:32, 12F

02/09 18:39, 3年前 , 13F
難道你要用哀鳳?
02/09 18:39, 13F

02/09 18:42, 3年前 , 14F
安卓可以用智慧鏡頭掃一陣子了
02/09 18:42, 14F

02/09 18:52, 3年前 , 15F
你內建的相機能掃data matrix 能掃code 128嗎?
02/09 18:52, 15F

02/09 19:02, 3年前 , 16F
嚇死倫,好恐怖。
02/09 19:02, 16F

02/09 19:14, 3年前 , 17F
三星用鏡頭掃S10就有了吧
02/09 19:14, 17F

02/09 19:33, 3年前 , 18F
13樓 iphone也有內建啊 為什麼不能用?
02/09 19:33, 18F

02/09 20:14, 3年前 , 19F
以前的手機又沒內建
02/09 20:14, 19F

02/09 20:31, 3年前 , 20F
掃描條碼APP是一堆 只有這個能讓手機變成掃描器輸
02/09 20:31, 20F

02/09 20:31, 3年前 , 21F
入電腦 免費版每月可以掃300次 X的竟然有毒!
02/09 20:31, 21F

02/09 20:33, 3年前 , 22F
Barcode Scanner跟My Barcode Wallet是一樣的嗎?
02/09 20:33, 22F

02/09 20:37, 3年前 , 23F

02/09 20:37, 3年前 , 24F
剛剛正要刪 發現認錯APP 應該不同 抱歉原PO
02/09 20:37, 24F

02/09 20:40, 3年前 , 25F
這種不是第一次發生問題,之前手法是加入訂閱陷阱
02/09 20:40, 25F

02/09 20:43, 3年前 , 26F
我note4的時候有用,note9就內建了,還好沒抓
02/09 20:43, 26F

02/09 20:53, 3年前 , 27F
QR這種東西應該是google內建才是
02/09 20:53, 27F

02/09 21:14, 3年前 , 28F
內建是近年才普及
02/09 21:14, 28F

02/09 21:16, 3年前 , 29F
不管需不需要安裝,重點是更新後被植入惡意軟體。但
02/09 21:16, 29F

02/09 21:17, 3年前 , 30F
這個也不是第一起了,以前忘記哪套,還是手機內建的
02/09 21:17, 30F

02/09 21:17, 3年前 , 31F
,更新後,手機的解鎖畫面就出現廣告了。
02/09 21:17, 31F

02/09 21:23, 3年前 , 32F
趨勢科技有出一個qrcode app~免費的
02/09 21:23, 32F

02/09 21:35, 3年前 , 33F
七樓那個是真正發明qrcode這個技術的公司的掃描器
02/09 21:35, 33F

02/09 21:43, 3年前 , 34F
不用另外裝阿~我的刀zoom相機就有了~
02/09 21:43, 34F

02/09 21:43, 3年前 , 35F
z5p是用瀏覽器內建的了~
02/09 21:43, 35F

02/09 21:54, 3年前 , 36F
阿手機相機不就有了
02/09 21:54, 36F

02/09 21:58, 3年前 , 37F
內建QR也是不知道最近哪一版安卓才有啊…
02/09 21:58, 37F

02/09 22:00, 3年前 , 38F
而且這真的不意外,一堆垃圾軟體要一堆權限或塞
02/09 22:00, 38F

02/09 22:00, 3年前 , 39F
一堆廣告,沒中毒也搞得本身像個病毒卻一堆下載
02/09 22:00, 39F

02/09 22:01, 3年前 , 40F
其實這篇在鞭play商店的審核不力吧
02/09 22:01, 40F

02/09 22:02, 3年前 , 41F
現在都用內建的智慧鏡頭了 不用特別裝掃QRCODE的
02/09 22:02, 41F

02/09 22:20, 3年前 , 42F
Google lens+1
02/09 22:20, 42F

02/09 22:38, 3年前 , 43F
很大眾line跟facebook也都有掃描QR code的功能
02/09 22:38, 43F

02/09 22:46, 3年前 , 44F
用 Google Lens 或是 LINE 就好了啊
02/09 22:46, 44F

02/09 22:47, 3年前 , 45F
還好我都用微軟桌面提供的掃描功能
02/09 22:47, 45F

02/09 23:33, 3年前 , 46F
不是手機相機就有內建嗎 又不是新功能
02/09 23:33, 46F

02/09 23:38, 3年前 , 47F
笑死人,有G lens不用……
02/09 23:38, 47F

02/09 23:40, 3年前 , 48F
有內建的但掃描辨識度還是有差,好在我都用自費購買
02/09 23:40, 48F

02/09 23:40, 3年前 , 49F
的一款
02/09 23:40, 49F

02/09 23:54, 3年前 , 50F
所以更新不用過審查的意思?還是審查機制有問題?
02/09 23:54, 50F

02/10 00:14, 3年前 , 51F
Google Lens難用,還要按搜尋鈕才會顯示內容,有時
02/10 00:14, 51F

02/10 00:14, 3年前 , 52F
還會卡到陰一直抓不到QR Code
02/10 00:14, 52F

02/10 02:06, 3年前 , 53F
怎麼一堆新警察覺得QR掃描是標準內建功能 太菜了XDD
02/10 02:06, 53F

02/10 02:06, 3年前 , 54F
這幾年的新機才有啦 舊機不裝是要吃土嗎wwwww
02/10 02:06, 54F

02/10 02:07, 3年前 , 55F
論速度就是7F的QRQR最快 畢竟是母公司釋出的App
02/10 02:07, 55F

02/10 02:07, 3年前 , 56F
內建的辨識速度還是慢半拍
02/10 02:07, 56F

02/10 02:18, 3年前 , 57F
內建後很方便,偶爾還是會找不到
02/10 02:18, 57F

02/10 02:19, 3年前 , 58F
看更多是用LINE掃,方便很多
02/10 02:19, 58F

02/10 09:54, 3年前 , 59F
掃不出來就用line+1
02/10 09:54, 59F

02/10 11:00, 3年前 , 60F
趨勢科技有出一款QR code scanner, 安全放心!
02/10 11:00, 60F

02/10 12:18, 3年前 , 61F
就Play Store審查不利啊,不過相對的優點就是比較多
02/10 12:18, 61F

02/10 12:18, 3年前 , 62F
App可用
02/10 12:18, 62F

02/10 13:13, 3年前 , 63F
我是用卡巴出的
02/10 13:13, 63F

02/10 14:02, 3年前 , 64F
結果隔壁元祖級qr app被流彈掃到,衰小
02/10 14:02, 64F

02/10 14:02, 3年前 , 65F
02/10 14:02, 65F

02/10 19:16, 3年前 , 66F
android廢到笑
02/10 19:16, 66F

02/11 00:04, 3年前 , 67F
不用s10,我s8就有內建了
02/11 00:04, 67F
文章代碼(AID): #1W8bsZi- (MobileComm)