Отправляет email-рассылки с помощью сервиса Sendsay

Новости сети Интернет

  Все выпуски  

Новости сети Интернет В App Store обнаружен первый троян под маской легального приложения


Лабораторией Касперского был обнаружен в онлайн-магазинах AppStore и Google Play троян, в функционал которого входят похищение номеров из телефонной книги пользователя и рассылка спама. Об этом сообщается экспертом Лаборатории Касперского Денисом Масленниковым.

Антивирусная компания узнала о появлении вредоносного приложения из сообщения мобильного оператора Мегафон. Приложение под названием Find and Call пользователи могли скачать в магазинах Google и Apple.

Анализ приложения показал, что приложение является троянской программой, которая может загружать контакты пользователя на удалённый сервер, который впоследствии занимается рассылкой SMS-сообщений, содержащих ссылки на это приложение, всем контактам, указанным в телефонной книге пользователя.

Вплоть до 5 июля приложение было доступно для скачивания в интернет-магазинах. Многочисленные жалобы от пользователей поспособствовали скорейшему удалению приложения.

Как пишет эксперт Лаборатории в своём блоге, после установки и открытия приложения, пользователю будет предложена регистрация в программе посредством ввода электронного адреса и телефонного номера. Если пользователь после этого захочет найти друзей в телефонной книге, то скрытно произойдёт загрузка его контактов на удалённый сервер. Также отмечается возможность загрузки на сервер GPS-координат жертвы.

Через какое-то время после загрузки телефонной книги на сервер, всем контактам приходит SMS-сообщение, содержащее ссылку на загрузку Find and Call. Примечательно, что в качестве адресата выступает номер телефона пользователя программы, что якобы демонстрирует доверенный источник сообщения.

По мнению аналитиков, аналоги приложения в Google Play ранее уже отмечались, однако в App Store подобный зловред обнаружен впервые. Более того, они утверждают, что никаких серьёзных инцидентов, связанных с обнаружением вредоносного ПО в магазине Apple, не было.

При этом, как говорится в отчёте компании, явная киберкриминальная подоплека у приложения отсутствует.

Прочесть запись полностью...


В избранное