«Лаборатория Касперского» обнаружила в онайн-магазинах App Store и Google Play троянскую программу в виде приложения, которое крадет номера из телефонной книги пользователя и рассылает по ним спам.
"iPhone 4"
© RIA/Scanpix

Эксперт российской антивирусной компании «Лаборатории Касперского» Денис Масленников объявил о появлении новой троянской программы, замаскированной под приложение для iOS и Android, рассылающего через SMS спам-сообщения всем контактам из телефонной книги пользователя.

Как говорится в записи эксперта в корпоративном блоге, о появлении этого приложения антивирусной компании 4 июля сообщил мобильный оператор «Мегафон». Версии этого приложения под названием «Find and Call» были доступны для скачивания в онлайн-магазинах App Store и Google Play.

После анализа приложения выяснилось, что Find and Call является троянской программой, способной загружать телефонную книгу пользователя на удаленный сервер. Далее сервер самостоятельно рассылает по SMS спам-сообщения со ссылкой на это приложение всем контактам из украденной телефонной книги пользователя.

До вечера 5 июля вредоносное приложение Find and Call было доступно для скачивания на App Store и Google Play. Позже оно было удалено администрацией сервисов после получения многочисленных жалоб от пользователей.

«После установки в меню Android или на рабочий стол iOS появляется иконка приложения. Если пользователь запустит это приложение, то его попросят зарегистрироваться в программе, используя e-mail и телефонный номер (оба значения не проверяются на правильность). Если же пользователю после этого захочется «найти друзей в телефонной книге», то его контакты будут скрытно (в приложении нет EULA - условий использования) загружены на удаленный сервер. Оба приложения также имеют функционал загрузки пользовательских GPS-координат на тот же самый сервер. Однако такая «особенность» далеко не нова для легальных или вредоносных приложений», - пишет эксперт «Лаборатории Касперского».

После кражи контактов из телефонной книги, все телефоны, указанные в ней, через какое-то время получают по SMS спам-сообщение с предложением перейти по ссылке и загрузить приложение Find and Call. При этом, поле «from» в спам-сообщении содержит пользовательский телефонный номер. Таким образом, адресаты из телефонной книги получают спам-сообщение от якобы доверенного источника.

Аналитики отмечают, что «не в первый раз мы видим вредоносное приложение в Google Play, но в первый раз зловред был найден в App Store». По их словам, ранее не было ни одного серьезного инцидента, связанного с обнаружением вредоносного ПО в App Store, с момента его запуска 5 лет назад.

Впрочем, также следует отметить, что данное вредоносное приложение не имеет явной «киберкриминальной» подоплеки, говорится в отчете антивирусной компании.

CNews

В работе Instagram произошел сбой

Пользователи Instagram по всему миру сообщили о сбое в...

Facebook позволит удалять уже отправленные сообщения (1)

Социальная сеть Facebook объявила о появлении новой...

В Instagram появились голосовые сообщения

Возможность отправки голосовых сообщений добавлена в...

На Google Play нашли вредоносные игры

В магазине Google Play специалисты обнаружили 13...

Кирпичи из человеческой мочи. Экологически чистые и очень твердые

Студентам в ЮАР удалось изобрести метод создания...

TOP новостей

Для тысяч лесовладельцев в Литве готовят новый налог (6)

Вновь оживает вопрос вырубки лесов. На этот раз...

Вильнюсский университет поднялся в международном рейтинге (4)

В международном рейтинге высших учебных заведений QS World...

Погода: последняя возможность насладиться теплом – грядут перемены

Во вторник Литву накрыл антициклон, пришедший с...

Родственники жертв назвали DW имена причастных к крушению рейса MH17 (1)

Родственники жертв катастрофы малайзийского "Боинга"...