Az okostelefonok kamerája rendkívül sokoldalú, így például a különböző vonalkódok olvasására is alkalmas. Mivel ez a funkció sokáig nem tartozott az eszközök alapvető alkalmazásaihoz, az emberek maguknak töltötték le a különböző szkennereket. A napokban az egyik ilyen népszerű kódolvasóról derült ki, hogy olyan kódokat tartalmaz, ami nem a felhasználók érdekeit szolgálja. Ez a Barcode Scanner applikáció, ami évekig teljesen tisztán működött, és nem mellékesen ingyen letölthettük. Sőt olyannyira népszerű volt, hogy az egyébként nagyon széles kínálatban több mint tízmillióan telepítették. 2020. decemberéig minden zökkenőmentesen ment, azonban a program akkor egy olyan frissítést kapott, ami gyökeresen megváltoztatta a helyzetet. A december negyedikei frissítés látszólag semmi újat nem tartogatott, valójában azonban ez volt az eddigi legfontosabb frissítés az applikáció indulása óta, csakhogy sajnos nem a szó jó értelmében. Belekerült ugyanis egy rosszindulatú kód, ami tönkretette az alkalmazást, és mivel a szakemberek csak mostanában figyeltek fel rá, eddig vígan fertőzött, emiatt nagyon nehéz megmondani, hogy mennyi felhasználót érint az ügy.
Fejlesztője alighanem szeretett volna egy jelentősebb összeghez jutni, ezért dönthetett úgy, hogy malware appot farag az egyébként hosszú ideje megbízhatóan működő szoftveréből. Noha biztonságosan kikerülte a Play Protect biztonsági rendszerét, Nathan Collierrel, a Malwarebytes szakemberével azonban már nem járt szerencsével, ő sikeresen felfedte a szolgáltatás sötét oldalát. Collier emellett arról is megbizonyosodott, hogy a rosszakaró gondoskodhatott a kártékony kódnak az elhelyezéséről, mert a digitális hitelesítést megkapta a szóban forgó frissítés. A Malwarebytes beszámolójából kiderül, hogy a Barcode Scanner applikációról, a LavaBird Ltd. fejlesztéséről van szó: ez azért fontos, mert nagyon sok hasonló nevű program létezik ugyanerre a célra, melyeknek viszont nem volna célszerű rossz hírét kelteni egyetlen problémás szoftver miatt. Az appban az
Android/Trojan.HiddenAds.AdQR kártevő bukkant fel, ami az alapértelmezett böngészőben a felhasználók engedélye nélkül átnavigálta őket kétes weboldalakra.
Bár a Google mostanra eltávolította a kínálatából az applikációt, ettől még a felhasználók készülékéről nem tűnt el automatikusan a szoftver. Akik tehát telepítették a Barcode Scanner 2020. decemberi frissítését, azok továbbra is veszélynek vannak kitéve, ezért a fejlesztők a program eltávolítására kérik az érintetteket.
(Fotó: Pixabay)