image

Tien miljoen gebruikers Barcode Scanner-app na update besmet met malware

maandag 8 februari 2021, 09:37 door Redactie, 12 reacties

Tien miljoen gebruikers van de Barcode Scanner-app die in de Google Play Store werd aangeboden zijn na een update van de app met malware besmet geraakt. Dat laat antimalwarebedrijf Malwarebytes weten. Barcode Scanner laat gebruikers barcodes en qr-codes scannen. De app was al sinds 2017 in de Google Play Store te vinden.

Oorspronkelijk had de app een andere ontwikkelaar. De nieuwe eigenaar rolde in december een update voor de app uit die malware bevatte. Na installatie van de update laadt de malware verschillende websites, toont advertenties en probeert de gebruiker aanvullende apps te laten installeren. Meerdere gebruikers van de app klaagden hierover.

Google heeft de app inmiddels uit de Play Store verwijderd. De in Android ingebouwde virusscanner kan uit de Play Store verwijderde apps ook van besmette toestellen verwijderen, maar volgens Malwarebytes is dat bij Barcode Scanner niet het geval, wat inhoudt dat gebruikers dit handmatig moeten doen.

Image

Reacties (12)
08-02-2021, 09:48 door spatieman
vreemd, veel default camera apps doen dit al automatisch.
08-02-2021, 10:09 door Anoniem
Door spatieman: vreemd, veel default camera apps doen dit al automatisch.

Dat is toch ook de bedoeling. Het zijn ten slotte "gratis" apps ;-).

Mensen, besef dat wanneer u een app installeert uit de app store, u zo maar iets op uw telefoon installeert waar u geen benul van heeft wat het doet.
08-02-2021, 10:40 door Briolet
De nieuwe eigenaar rolde…
Jammer dat hier niet vermeld wordt wie deze nieuwe eigenaar is. Op het moment staan er nog tientallen barcode scanner apps in de playstore. Ik tel er ook twee die ook nog "Barcode Scanner" als naam hebben.

Uit de screenshots op Malwarebytes maak ik op dat het om de uitgever "Lavabird ltd" gaat. Van dat bedrijf staan er nog drie apps in de playstore. Zijn die dan wel veilig bij een volgende update? Waarom niet uit voorzorg alle apps van zo'n bedrijf uit de store halen.
08-02-2021, 10:43 door Anoniem
Het risico van updates. Ook automagisch
08-02-2021, 11:15 door Anoniem
Google Play store, relevante vermelding van het OS zodat iOS gebruikers niet hoeven te gaan zoeken.
08-02-2021, 12:45 door Anoniem
dit snap ik nou niet he ...als je iets download kijk je toch naar de maker van het product en niet ZO MAAR iets
op je smart/tab zetten ??
tip .QRSCANNER van TREND MICRO. En niets aan het handje.
eerst kijken doen.
weer die opa van 69 jaar .....wat moet dat toch met die jongeren?
08-02-2021, 15:34 door Anoniem
Door Anoniem: dit snap ik nou niet he ...als je iets download kijk je toch naar de maker van het product en niet ZO MAAR iets
op je smart/tab zetten ??
tip .QRSCANNER van TREND MICRO. En niets aan het handje.
eerst kijken doen.
weer die opa van 69 jaar .....wat moet dat toch met die jongeren?

Ja ja.

Maar wordt alles wat je scant wel eerst door Trend Micro geverifieerd en nagekeken.
Zeker ook een ‘gratis’ product?
08-02-2021, 15:47 door Anoniem
Door Anoniem: dit snap ik nou niet he ...als je iets download kijk je toch naar de maker van het product en niet ZO MAAR iets
op je smart/tab zetten ??
tip .QRSCANNER van TREND MICRO. En niets aan het handje.
eerst kijken doen.
weer die opa van 69 jaar .....wat moet dat toch met die jongeren?
Je kunt veel verder gaan, kijken naar de apps op f-droid.org en als die op f-droid staat dan kan je hem van google play installeren. 100% safe omdat ze volledig worden nagekeken en de regels van f-droid zijn erg streng! Beter natuurlijk is om f-droid te installeren en daar rechtstreeks de apps te installeren zodat je nooit meer google play moet gebruiken tenzij je dan toch persé whatsapp wil installeren.
08-02-2021, 16:23 door Anoniem

Uit de screenshots op Malwarebytes maak ik op dat het om de uitgever "Lavabird ltd" gaat. Van dat bedrijf staan er nog drie apps in de playstore. Zijn die dan wel veilig bij een volgende update? Waarom niet uit voorzorg alle apps van zo'n bedrijf uit de store halen.

Ik heb idd al enige jaren een App die zo heet. Gebruik die zelden. Is me idd opgevallen dat ik al enkele maanden vreemde advertenties kreeg. Op willekeurige momenten (zag geen relatie met die App omdat ik die zelden gebruik). Heb ze weten te onderdrukken (denk ik). Zie nu in de About (oid) dat het om iets van "Lavabird ltd" gaat.

Die gaat er nu af. Maar moet ik daarna nog iets doen "om de besmetting" eraf te krijgen? Zo ja, wat dan?
08-02-2021, 19:58 door Anoniem
Door Anoniem: dit snap ik nou niet he ...als je iets download kijk je toch naar de maker van het product en niet ZO MAAR iets
op je smart/tab zetten ??
tip .QRSCANNER van TREND MICRO. En niets aan het handje.
eerst kijken doen.
weer die opa van 69 jaar .....wat moet dat toch met die jongeren?

Ik had deze app ook al enige tijd op de phone staan. Niets aan de hand tot een week geleden ineens allerlei advertenties de kop opstaken....malware dus. De app was in eerste instantie gewoon ok dus opa.....no offence. En bedankt voor de tip van een goede scanner. Ik ben gewoon niet relevante apps gaan verwijderen na lezen van diverse info en ineens was het weg. Door deze berichtgeving is het nu ook duidelijk wie de boosdoener was. Opgelost.
09-02-2021, 07:39 door spatieman
Door Anoniem:
Door spatieman: vreemd, veel default camera apps doen dit al automatisch.

Dat is toch ook de bedoeling. Het zijn ten slotte "gratis" apps ;-).

Mensen, besef dat wanneer u een app installeert uit de app store, u zo maar iets op uw telefoon installeert waar u geen benul van heeft wat het doet.

ik heb het over de ingebakken app van het toestel zelf, geen externe meuk. hehe
16-02-2021, 02:03 door Anoniem
Waarom een app gebruiken?
https://qrcodescan.in werkt in elke browser. Komt van open source community en is dus zo goed als 100% veilig.
Reageren

Deze posting is gelocked. Reageren is niet meer mogelijk.