該程式的更新並非直接來自Google Play,而是要求使用者下載與安裝另一個存放於GitHub上的QR Code Scanner: Add-On程式。


TeaBot金融木馬溜進Google Play,這次它假冒為條碼掃描器

駭客將良性程式QR Code & Barcode Scanner上架到Google Play後,再要求完成下載的用戶立即更新程式並提供無障礙服務權限,以於裝置上植入金融木馬TeaBot竊取超過400種程式的登入憑證

