«Лаборатория Касперского» обнаружила в онайн-магазинах App Store и Google Play троянскую программу в виде приложения, которое крадет номера из телефонной книги пользователя и рассылает по ним спам.
"iPhone 4"
© RIA/Scanpix

Эксперт российской антивирусной компании «Лаборатории Касперского» Денис Масленников объявил о появлении новой троянской программы, замаскированной под приложение для iOS и Android, рассылающего через SMS спам-сообщения всем контактам из телефонной книги пользователя.

Как говорится в записи эксперта в корпоративном блоге, о появлении этого приложения антивирусной компании 4 июля сообщил мобильный оператор «Мегафон». Версии этого приложения под названием «Find and Call» были доступны для скачивания в онлайн-магазинах App Store и Google Play.

После анализа приложения выяснилось, что Find and Call является троянской программой, способной загружать телефонную книгу пользователя на удаленный сервер. Далее сервер самостоятельно рассылает по SMS спам-сообщения со ссылкой на это приложение всем контактам из украденной телефонной книги пользователя.

До вечера 5 июля вредоносное приложение Find and Call было доступно для скачивания на App Store и Google Play. Позже оно было удалено администрацией сервисов после получения многочисленных жалоб от пользователей.

«После установки в меню Android или на рабочий стол iOS появляется иконка приложения. Если пользователь запустит это приложение, то его попросят зарегистрироваться в программе, используя e-mail и телефонный номер (оба значения не проверяются на правильность). Если же пользователю после этого захочется «найти друзей в телефонной книге», то его контакты будут скрытно (в приложении нет EULA - условий использования) загружены на удаленный сервер. Оба приложения также имеют функционал загрузки пользовательских GPS-координат на тот же самый сервер. Однако такая «особенность» далеко не нова для легальных или вредоносных приложений», - пишет эксперт «Лаборатории Касперского».

После кражи контактов из телефонной книги, все телефоны, указанные в ней, через какое-то время получают по SMS спам-сообщение с предложением перейти по ссылке и загрузить приложение Find and Call. При этом, поле «from» в спам-сообщении содержит пользовательский телефонный номер. Таким образом, адресаты из телефонной книги получают спам-сообщение от якобы доверенного источника.

Аналитики отмечают, что «не в первый раз мы видим вредоносное приложение в Google Play, но в первый раз зловред был найден в App Store». По их словам, ранее не было ни одного серьезного инцидента, связанного с обнаружением вредоносного ПО в App Store, с момента его запуска 5 лет назад.

Впрочем, также следует отметить, что данное вредоносное приложение не имеет явной «киберкриминальной» подоплеки, говорится в отчете антивирусной компании.

CNews

В работе Instagram произошел сбой

Пользователи Instagram по всему миру сообщили о сбое в...

Facebook позволит удалять уже отправленные сообщения (1)

Социальная сеть Facebook объявила о появлении новой...

В Instagram появились голосовые сообщения

Возможность отправки голосовых сообщений добавлена в...

TOP новостей

Спикер Cейма Литвы сохранил за собой пост (35)

Глава литовского парламента Викторас Пранцкетис...

Суд продлил арест Палецкиса: это меньше, чем предлагала прокурор (116)

Во вторник Каунасский окружной суд отчасти...

Карбаускис признает: неясно, есть ли у правящих большинство (32)

Лидер Союза "крестьян" и "зеленых" Рамунас Карбаускис...