«Лаборатория Касперского» обнаружила в онайн-магазинах App Store и Google Play троянскую программу в виде приложения, которое крадет номера из телефонной книги пользователя и рассылает по ним спам.
"iPhone 4"
© RIA/Scanpix

Эксперт российской антивирусной компании «Лаборатории Касперского» Денис Масленников объявил о появлении новой троянской программы, замаскированной под приложение для iOS и Android, рассылающего через SMS спам-сообщения всем контактам из телефонной книги пользователя.

Как говорится в записи эксперта в корпоративном блоге, о появлении этого приложения антивирусной компании 4 июля сообщил мобильный оператор «Мегафон». Версии этого приложения под названием «Find and Call» были доступны для скачивания в онлайн-магазинах App Store и Google Play.

После анализа приложения выяснилось, что Find and Call является троянской программой, способной загружать телефонную книгу пользователя на удаленный сервер. Далее сервер самостоятельно рассылает по SMS спам-сообщения со ссылкой на это приложение всем контактам из украденной телефонной книги пользователя.

До вечера 5 июля вредоносное приложение Find and Call было доступно для скачивания на App Store и Google Play. Позже оно было удалено администрацией сервисов после получения многочисленных жалоб от пользователей.

«После установки в меню Android или на рабочий стол iOS появляется иконка приложения. Если пользователь запустит это приложение, то его попросят зарегистрироваться в программе, используя e-mail и телефонный номер (оба значения не проверяются на правильность). Если же пользователю после этого захочется «найти друзей в телефонной книге», то его контакты будут скрытно (в приложении нет EULA - условий использования) загружены на удаленный сервер. Оба приложения также имеют функционал загрузки пользовательских GPS-координат на тот же самый сервер. Однако такая «особенность» далеко не нова для легальных или вредоносных приложений», - пишет эксперт «Лаборатории Касперского».

После кражи контактов из телефонной книги, все телефоны, указанные в ней, через какое-то время получают по SMS спам-сообщение с предложением перейти по ссылке и загрузить приложение Find and Call. При этом, поле «from» в спам-сообщении содержит пользовательский телефонный номер. Таким образом, адресаты из телефонной книги получают спам-сообщение от якобы доверенного источника.

Аналитики отмечают, что «не в первый раз мы видим вредоносное приложение в Google Play, но в первый раз зловред был найден в App Store». По их словам, ранее не было ни одного серьезного инцидента, связанного с обнаружением вредоносного ПО в App Store, с момента его запуска 5 лет назад.

Впрочем, также следует отметить, что данное вредоносное приложение не имеет явной «киберкриминальной» подоплеки, говорится в отчете антивирусной компании.

CNews
Оставьте свой комментарий
либо комментировать анонимно
Публикуя, вы соглашаетесь с условиями
Читать комментарии Читать комментарии

12 ученых задержаны в Турции за поддержку курдов (1)

Полиция Турции задержала 12 ученых за пропаганду...

Samsung обвинили в копировании чужих пылесосов

Британская компания Dyson подала в суд на компанию Samsung,...

Детей инков перед жертвоприношением накачивали кокой и алкоголем

Британские ученые выяснили, что инки перед принесением...

Ученый вывел формулу счастья (1)

Профессор Университета Джорджа Мейсона в США Тодд...

Как за полминуты превратить обычный велосипед в электрический

Изобретатели из компании Rubbee разработали устройство,...

TOP новостей

Прогноз выборов президента Литвы: вперед вырвался новый фаворит (130)

Данные декабрьского опроса Spinter tyrimai о том, за кого...

В 100-летний юбилей Литвы Ванагайте попросит прощения у евреев (93)

Писатель Рута Ванагайте отметит 100-летие Литвы в...

Цены в Берлине: разница небольшая, но некоторые продукты впечатляют (101)

О литовских ценах ходят легенды, каждый второй житель...

Министр здравоохранения склонен не просвещать, а запрещать (13)

Глава Министерства здравоохранения Литвы Аурелиюс...

Заболели не вовремя – рискуете потерять деньги (13)

Если вы случайно заболели и вам в это время переведут...