«Лаборатория Касперского» обнаружила в онлайн-магазинах

События в мире...в этом гребaном гнилом мире...новости об армагеддоне постить сюда.
Ответить
Сообщение
Автор
Аватара пользователя
MHawaiii
Капитан
Капитан
Сообщения: 348
Зарегистрирован: 26.08.2011
Благодарил (а): 16 раз
Поблагодарили: 6 раз
Контактная информация:

#1 Сообщение 09.07.2012, 10:50

«Лаборатория Касперского» обнаружила в онлайн-магазинах App Store и Google Play троянскую программу в виде приложения, которое крадет номера из телефонной книги пользователя и рассылает по ним спам.

Эксперт российской антивирусной компании «Лаборатории Касперского» Денис Масленников объявил о появлении новой троянской программы, замаскированной под приложение для iOS и Android, рассылающего через SMS спам-сообщения всем контактам из телефонной книги пользователя.

Как говорится в записи эксперта в корпоративном блоге, о появлении этого приложения антивирусной компании 4 июля сообщил мобильный оператор «Мегафон». Версии этого приложения под названием «Find and Call» были доступны для скачивания в онлайн-магазинах App Store и Google Play.

После анализа приложения выяснилось, что Find and Call является троянской программой, способной загружать телефонную книгу пользователя на удаленный сервер. Далее сервер самостоятельно рассылает по SMS спам-сообщения со ссылкой на это приложение всем контактам из украденной телефонной книги пользователя.

До вечера 5 июля вредоносное приложение Find and Call было доступно для скачивания на App Store и Google Play. Позже оно было удалено администрацией сервисов после получения многочисленных жалоб от пользователей.

«После установки в меню Android или на рабочий стол iOS появляется иконка приложения. Если пользователь запустит это приложение, то его попросят зарегистрироваться в программе, используя e-mail и телефонный номер (оба значения не проверяются на правильность). Если же пользователю после этого захочется «найти друзей в телефонной книге», то его контакты будут скрытно (в приложении нет EULA – условий использования) загружены на удаленный сервер. Оба приложения также имеют функционал загрузки пользовательских GPS-координат на тот же самый сервер. Однако такая «особенность» далеко не нова для легальных или вредоносных приложений», – пишет эксперт «Лаборатории Касперского».

Find and Call, легальное приложение из App Store с функциональностью троянской программы
После кражи контактов из телефонной книги, все телефоны, указанные в ней, через какое-то время получают по SMS спам-сообщение с предложением перейти по ссылке и загрузить приложение Find and Call. При этом, поле «from» в спам-сообщении содержит пользовательский телефонный номер. Таким образом, адресаты из телефонной книги получают спам-сообщение от якобы доверенного источника.
Аналитики отмечают, что «не в первый раз мы видим вредоносное приложение в Google Play, но в первый раз зловред был найден в App Store». По их словам, ранее не было ни одного серьезного инцидента, связанного с обнаружением вредоносного ПО в App Store, с момента его запуска 5 лет назад.
Впрочем, также следует отметить, что данное вредоносное приложение не имеет явной «киберкриминальной» подоплеки, говорится в отчете антивирусной компании.
BF3
Изображение
STEAM
Изображение
YOUTUBE
Изображение
NOTHING
ИзображениеИзображениеИзображение
Изображение

Аватара пользователя
SHADOW
Полковник
Полковник
Сообщения: 4024
Зарегистрирован: 13.05.2009
Благодарил (а): 61 раз
Поблагодарили: 327 раз
Контактная информация:

#2 Сообщение 09.07.2012, 11:03

Не справляются цензоры App Store со своей работой.

Ответить