Лайфхакер
Лайфхакер
Лучшее
Рубрики
Рецепты
Подкасты
Сервисы
Колонки
Лучшее
Рубрики
Рецепты
Подкасты
Сервисы
Колонки
Новости
Здоровье
Спорт и фитнес
Покупки
Технологии
Отношения
Кино
Реклама
МакрадарТехнологии
6 июля 2012

В App Store обнаружено вредоносное ПО, рассылающее спам

Фото автора bigbeastus
bigbeastus

В App Store обнаружено вредоносное ПО, рассылающее спам

Вредоносное приложение в App Store стало неприятной новостью для пользователей iOS-устройств. Обычно цензоры компании весьма тщательно проверяют любой продукт перед публикацией, но не в этот раз. Хитроумный разработчик (или разработчики) все-таки обошел цензуру Apple, и некое приложение Find and Call попало в App Store. Стоит отметить, что его аналог для Android также был выявлен и в магазине приложений Google Play.

О проблеме с троянской программой для iOS и Android сотрудникам «Лаборатории Касперского» сообщили из компании MegaFon. По сути своей Find and Call не внушает подозрений, если познакомиться с описанием ПО в App Store. (Хотя те, кто обращает внимание на комментарии пользователей, увидели бы сплошной поток жалоб на данное ПО и в 100% случаев минимальную оценку). Итак, Find and Call якобы предлагает пользователю возможность искать нужных абонентов и делать звонки не только на другие номера, но и в социальные сети, на домены, e‑mail и аккаунты Skype. 

После установки и запуска приложения пользователю требуется указать свой адрес электронной почты и номер сотового. Далее Find and Call предлагает провести поиск по телефонной книге, чтобы отыскать друзей и связаться с ними через приложение — совершенно бесплатно, в обход услуг (и тарифов) сотового оператора. Как только владелец смартфона дает разрешение на обработку его телефонной книги, Find and Call тут же начинает рассылать всем без исключения абонентам из списка контактов спам-сообщения следующего содержания.

Более того, вся телефонная книга копируется на удаленный сервер, и в дальнейшем будет использоваться вредителями, создавшими Find and Call, для других спам-атак. При этом в качестве отправителя «мусорных» сообщений будет значиться сам пострадавший от действий мошенников пользователь. То есть, его знакомые станут получать SMS-спам от того, кого они знают и кому должны доверять.

После проведения собственного расследования сотрудники Kaspersky Lab определили, что разработчиком Find and Call является некая сингапурская фирма Wealth Creation Laboratory, у которой есть свой сайт в Сети. На сайте пользователю предложат войти в его учетную запись (видимо, привязанную к его e‑mail-адресу и номеру телефона) и дополнительно ввести данные о своих аккаунтах в социальных сетях и даже в платежной системе PayPal! (В последнем случае предполагается возможность того, что человек пожелает пополнять через PayPal свой личный счет в системе Find and Call – возможно, для реализации каких-то платных звонков.)

Как Apple, так и Google уже извещены о странном продукте. Приложение было какое-то время доступно в App Store и Google Play, даже когда вокруг него поднялась шумиха, но сейчас оно уже удалено в обоих магазинах. 

История с нарушением закона о конфиденциальности очень болезненная для Apple. Именно поэтому странным кажется то, как же разработчикам такого троянского приложения удалось «протащить» его в App Store. 

Если нашли ошибку, выделите текст и нажмите Ctrl + Enter

Лучшие предложения

15 классных вещей, которые стоит купить у российского бренда Muted

15 классных вещей, которые стоит купить у российского бренда Muted

Этот неубиваемый смартфон Honor X9d работает два дня без подзарядки

Этот неубиваемый смартфон Honor X9d работает два дня без подзарядки

11 вещей с AliExpress, которые порадовали нас на этой неделе

11 вещей с AliExpress, которые порадовали нас на этой неделе

Wi-Fi-роутер Xiaomi AX3000

Надо брать: топовый Wi-Fi-роутер от Xiaomi со скидкой 37%

Эти 15 товаров со скидками до 82% достойны внимания на AliExpress

Эти 15 товаров со скидками до 82% достойны внимания на AliExpress

Надо брать: мужские ботинки от Golden Camel со скидкой 56%

Надо брать: мужские ботинки от Golden Camel со скидкой 56%

16 вещей, которые превратят вашу квартиру в красивый дворец

16 вещей, которые превратят вашу квартиру в красивый дворец

100 otlichnyh podarkov zhene na den' rozhdeniya

100 отличных подарков жене на день рождения

Это интересно
Добро пожаловать в научную фантастику! Как технологии меняют современные компании и жизнь их клиентов

Добро пожаловать в научную фантастику! Как технологии меняют современные компании и жизнь их клиентов

Правда ли, что диабет молодеет? Разбираемся с эндокринологом

Правда ли, что диабет молодеет? Разбираемся с эндокринологом

Молодёжные центры: почему это удобно и что о них нужно знать

Молодёжные центры: почему это удобно и что о них нужно знать

3 настолки, которые можно подарить на любой праздник

3 настолки, которые можно подарить на любой праздник

Комментарии
No
06.07.12 14:03
а в чем троян то? и как вы представляете рассылку последующего спама от имени владельца ios устройства? если аппа уже не работает как такового трояна нет, есть умышленное использование аддресБука с разрешения пользователя, не по назначению. да и потом апи ios позволяет только составить sms но не отправить самостоятельно это приват апи которое проверяется не цензерами а программой, которая уже давно натаскана на такие вещи. а вот лабКасперского который раз наводит панику
Kura1973
06.07.12 18:53
Похоже что лабораториякасперского сама это и пишет, а то ее то не пускаю вроде в аппсторе
Что вы могли пропустить
Бюджетный iPhone 17e показали на рендерах — его могут выпустить в феврале
Бюджетный iPhone 17e показали на рендерах — его могут выпустить в феврале
0
Вчера
Новости
Устройства
Дублинский стартап создал «парктроник» с ИИ для велосипедистов
Дублинский стартап создал «парктроник» с ИИ для велосипедистов
0
Вчера
Новости
Устройства
Sony впервые за три года выпустила флагманские TWS‑наушники
Sony впервые за три года выпустила флагманские TWS‑наушники
0
Вчера
Новости
Устройства
Как сделать парное фото на 14 февраля с кем угодно: 20 промптов
Как сделать парное фото на 14 февраля с кем угодно: 20 промптов
0
Вчера
Ликбез
Технологии
В Сети вирусится бой Тома Круза и Брэда Питта — это ролик нейросети Seedance 2.0, удивившей даже кинематографистов
В Сети вирусится бой Тома Круза и Брэда Питта — это ролик нейросети Seedance 2.0, удивившей даже кинематографистов
0
Вчера
Новости
Технологии
В пару кликов: как удалить тяжёлые письма в Gmail и освободить место на «Google Диске»
В пару кликов: как удалить тяжёлые письма в Gmail и освободить место на «Google Диске»
0
12 февраля
Технологии
Технологии
Xiaomi выпустила бюджетный аналог AirTag, который работает с сетями Apple и Google
Xiaomi выпустила бюджетный аналог AirTag, который работает с сетями Apple и Google
0
12 февраля
Новости
Устройства
«Белый список» сайтов и приложений в России: что в него входит и как пользоваться
«Белый список» сайтов и приложений в России: что в него входит и как пользоваться
0
12 февраля
Ликбез
Технологии
Чем заменить Telegram: 9 мессенджеров для общения с близкими и коллегами
Чем заменить Telegram: 9 мессенджеров для общения с близкими и коллегами
0
11 февраля
Технологии
Технологии
Нужно ли благодарить нейросети за ответы
Нужно ли благодарить нейросети за ответы
0
11 февраля
Технологии
Технологии
Роскомнадзор начал ограничение работы Telegram в России
Роскомнадзор начал ограничение работы Telegram в России
0
10 февраля
Новости
Технологии
Как настроить роутер без помощи специалиста
Как настроить роутер без помощи специалиста
0
10 февраля
Ликбез
Устройства
ChatGPT начал показывать рекламу — некоторые смогут от неё отказаться, но с последствиями
ChatGPT начал показывать рекламу — некоторые смогут от неё отказаться, но с последствиями
0
10 февраля
Веб-сервисы
Новости
Telegram для Android получил крупнейший редизайн в духе iOS
Telegram для Android получил крупнейший редизайн в духе iOS
0
10 февраля
Новости
Технологии
12 инлайн-ботов в Telegram, чтобы быстро найти мем, гифку, видео и не только
12 инлайн-ботов в Telegram, чтобы быстро найти мем, гифку, видео и не только
0
9 февраля
Технологии
Технологии

Новые комментарии

Аватар автора комментария
Mike14 минут назад

0 / 0

Muse, например, и миллион их. А русский рок уныл как жанр.
«Сказка о царе Салтане» Сарика Андреасяна — нейрослоп под видом классики
Аватар автора комментария
Том Штерн2 часа назад

0 / 0

Да, у этого бренда есть хорошие вещи, согласен. И цена хорошая. По поводу качества, сказать не могу, планирую купить весной.
15 классных вещей, которые стоит купить у российского бренда Muted
Аватар автора комментария
Том Штерн2 часа назад

0 / 0

Любовь, определение этому слову пока нет. И навряд ли будет, тк под эти скрывается комплекс чувств и объединить их одним словом не получится. А вот кама мута, это не что иное как разновидность эмпатии. У кого-то гиперэмпатия, а у кого-то нет. Кама мута, мне напоминает Камасутра. 😀
Что такое кама мута и почему эту эмоцию стоит испытывать почаще
Аватар автора комментария
Том Штерн2 часа назад

0 / 0

Молодцы Лего, независимо от уровня компьютеризации мира, и вовлеченности ИИ, они продолжают делать, то, что приносит радость процессом сборки и радует глаз конечным итогом. А тактильность отдельный фетиш...
Lego показала сразу 5 наборов по «Звёздным войнам» — почти в каждом есть Грогу
Добро пожаловать в научную фантастику! Как технологии меняют современные компании и жизнь их клиентов

Добро пожаловать в научную фантастику! Как технологии меняют современные компании и жизнь их клиентов

Лайфхакер
Информация
О проектеРубрикиРекламаРедакцияВакансииДля начинающих авторовО компании
Подписка
TelegramВКонтактеTwitterViberYouTubeИнициалRSS
Правила
Пользовательское соглашениеПолитика обработки персональных данныхПравила применения рекомендательных технологийПравила сообществаСогласие на обработку персональных данныхСогласие для рекламных рассылокСогласие для информационной программы
18+Копирование материалов запрещено.
Издание может получать комиссию от покупки товаров, представленных в публикациях