Лайфхакер
Лайфхакер
Лучшее
Новости
Жизнь
Рецепты
Здоровье
Кино
Технологии
Покупки
Лучшее
Новости
Жизнь
Рецепты
Здоровье
Кино
Технологии
Покупки
Бежим с Лайфхакером
Добрые новости
Стыдные вопросы
Есть мнение
Норм или стрём
Личный опыт
Объясняем за минуту
Сервисы
МакрадарТехнологии
6 июля 2012

В App Store обнаружено вредоносное ПО, рассылающее спам

Фото автора bigbeastus
bigbeastus

В App Store обнаружено вредоносное ПО, рассылающее спам

Вредоносное приложение в App Store стало неприятной новостью для пользователей iOS-устройств. Обычно цензоры компании весьма тщательно проверяют любой продукт перед публикацией, но не в этот раз. Хитроумный разработчик (или разработчики) все-таки обошел цензуру Apple, и некое приложение Find and Call попало в App Store. Стоит отметить, что его аналог для Android также был выявлен и в магазине приложений Google Play.

О проблеме с троянской программой для iOS и Android сотрудникам «Лаборатории Касперского» сообщили из компании MegaFon. По сути своей Find and Call не внушает подозрений, если познакомиться с описанием ПО в App Store. (Хотя те, кто обращает внимание на комментарии пользователей, увидели бы сплошной поток жалоб на данное ПО и в 100% случаев минимальную оценку). Итак, Find and Call якобы предлагает пользователю возможность искать нужных абонентов и делать звонки не только на другие номера, но и в социальные сети, на домены, e‑mail и аккаунты Skype. 

После установки и запуска приложения пользователю требуется указать свой адрес электронной почты и номер сотового. Далее Find and Call предлагает провести поиск по телефонной книге, чтобы отыскать друзей и связаться с ними через приложение — совершенно бесплатно, в обход услуг (и тарифов) сотового оператора. Как только владелец смартфона дает разрешение на обработку его телефонной книги, Find and Call тут же начинает рассылать всем без исключения абонентам из списка контактов спам-сообщения следующего содержания.

Более того, вся телефонная книга копируется на удаленный сервер, и в дальнейшем будет использоваться вредителями, создавшими Find and Call, для других спам-атак. При этом в качестве отправителя «мусорных» сообщений будет значиться сам пострадавший от действий мошенников пользователь. То есть, его знакомые станут получать SMS-спам от того, кого они знают и кому должны доверять.

После проведения собственного расследования сотрудники Kaspersky Lab определили, что разработчиком Find and Call является некая сингапурская фирма Wealth Creation Laboratory, у которой есть свой сайт в Сети. На сайте пользователю предложат войти в его учетную запись (видимо, привязанную к его e‑mail-адресу и номеру телефона) и дополнительно ввести данные о своих аккаунтах в социальных сетях и даже в платежной системе PayPal! (В последнем случае предполагается возможность того, что человек пожелает пополнять через PayPal свой личный счет в системе Find and Call – возможно, для реализации каких-то платных звонков.)

Как Apple, так и Google уже извещены о странном продукте. Приложение было какое-то время доступно в App Store и Google Play, даже когда вокруг него поднялась шумиха, но сейчас оно уже удалено в обоих магазинах. 

История с нарушением закона о конфиденциальности очень болезненная для Apple. Именно поэтому странным кажется то, как же разработчикам такого троянского приложения удалось «протащить» его в App Store. 

Если нашли ошибку, выделите текст и нажмите Ctrl + Enter
Это интересно
ИГРА: Настоящие чемпионы. Найдите своего идеального союзника в мире еды

ИГРА: Настоящие чемпионы. Найдите своего идеального союзника в мире еды

5 способов успокоиться, если вы переживаете за экзамены ребёнка сильнее, чем он сам

5 способов успокоиться, если вы переживаете за экзамены ребёнка сильнее, чем он сам

Построить карьеру просто: 5 классных возможностей для тех, кто начинает свой путь на рынке труда

Построить карьеру просто: 5 классных возможностей для тех, кто начинает свой путь на рынке труда

Как сделать жизнь в своём районе комфортнее: 6 простых способов

Как сделать жизнь в своём районе комфортнее: 6 простых способов

Комментарии
No
06.07.12 14:03
а в чем троян то? и как вы представляете рассылку последующего спама от имени владельца ios устройства? если аппа уже не работает как такового трояна нет, есть умышленное использование аддресБука с разрешения пользователя, не по назначению. да и потом апи ios позволяет только составить sms но не отправить самостоятельно это приват апи которое проверяется не цензерами а программой, которая уже давно натаскана на такие вещи. а вот лабКасперского который раз наводит панику
Kura1973
06.07.12 18:53
Похоже что лабораториякасперского сама это и пишет, а то ее то не пускаю вроде в аппсторе
Что вы могли пропустить
Сплошная выгода: 18 наушников, часов и других аксессуаров с большой распродажи AliExpress
Сплошная выгода: 18 наушников, часов и других аксессуаров с большой распродажи AliExpress
0
Вчера
Покупки
Устройства
Боты впервые обогнали людей по интернет-трафику — виноваты ИИ-агенты
Боты впервые обогнали людей по интернет-трафику — виноваты ИИ-агенты
0
Вчера
Новости
Технологии
Google может отказаться от привычного поиска — новый формат уже тестируют в Chrome
Google может отказаться от привычного поиска — новый формат уже тестируют в Chrome
0
Вчера
Новости
Технологии
3 лучших аэрогриля среди моделей FELFRI 2026 года
3 лучших аэрогриля среди моделей FELFRI 2026 года
0
Вчера
Устройства
Устройства
Как создать настоящий ИИ-хит, если вы ничего не понимаете в музыке
Как создать настоящий ИИ-хит, если вы ничего не понимаете в музыке
0
Вчера
Колонка
Технологии
Названы 15 самых популярных нейросетей в России — топ основан на «сарафанном радио»
Названы 15 самых популярных нейросетей в России — топ основан на «сарафанном радио»
0
Вчера
Новости
Технологии
Что лучше — Xiaomi 17 или OnePlus 15
Что лучше — Xiaomi 17 или OnePlus 15
0
Вчера
Устройства
Устройства
Память ChatGPT сильно прокачали — особенно для бесплатных пользователей
Память ChatGPT сильно прокачали — особенно для бесплатных пользователей
0
Вчера
Новости
Технологии
Один чат вместо десятка сервисов: в Китае переделывают суперприложения в ИИ-агентов
Один чат вместо десятка сервисов: в Китае переделывают суперприложения в ИИ-агентов
0
4 июня
Новости
Технологии
Что такое ИИ-агенты и кому они могут пригодиться
Что такое ИИ-агенты и кому они могут пригодиться
0
4 июня
Ликбез
Технологии
SwitchBot показала метеостанцию с E-Ink, которая заменит будильник и календарь
SwitchBot показала метеостанцию с E-Ink, которая заменит будильник и календарь
0
4 июня
Новости
Устройства
Мессенджер MAX исчез из App Store — уведомления больше не приходят
Мессенджер MAX исчез из App Store — уведомления больше не приходят
0
4 июня
Новости
Технологии
На Apple Design Awards 2026 выбрали 12 лучших приложений и игр
На Apple Design Awards 2026 выбрали 12 лучших приложений и игр
0
3 июня
Новости
Технологии
Обзор Dreame X60 Ultra Complete — флагманского робота-пылесоса с десятком важных апгрейдов
Обзор Dreame X60 Ultra Complete — флагманского робота-пылесоса с десятком важных апгрейдов
0
3 июня
Устройства
Устройства
Amazfit выпустила часы Balance Ultra с автономностью 30 дней и упором на восстановление
Amazfit выпустила часы Balance Ultra с автономностью 30 дней и упором на восстановление
0
3 июня
Новости
Устройства

Новые комментарии

Аватар автора комментария
Alex Mat38 минут назад

0 / 0

Это ти рекс 2
Защищённые часы Amazfit T-Rex 3 отдают со скидкой 21% на AliExpress
Аватар автора комментария
Рома ГАДЖИЕВ3 часа назад

0 / 0

Привет
10 научных наблюдений, которые помогут развить навыки общения и улучшить любой разговор
Аватар автора комментария
Liam Mason3 часа назад

0 / 0

Investing is the best path to financial freedom. I invested $55k and saw it grow to $75k, but when I tried to withdraw, it was denied. With help from FUNDSRETRIEVER (at) PROTON dot ME, I managed to recover my funds.
Учёные нашли самое высокое дерево в Восточной Азии — 84-метрового гиганта искали 10 лет
Аватар автора комментария
Liam Mason3 часа назад

0 / 0

Pořád se z toho nemůžu vzpamatovat. Falešná krypto platforma ze mě vymámila 523 500 dolarů – peníze, na kterých jsem šetřil přes čtyři roky. Když jsem si je chtěl vybrat, oznámili mi, že musím poslat ještě 3 000 dolarů. Srdce se mi sevřelo hrůzou. Cítil jsem se neskutečně blbě a osaměle. Nakonec jsem se spojil s (Fundsretriever@proton.me) a jejich WhatsApp +16035121448, telegram: @ FUNDSRETRIEVER a podařilo se mi dostat moje peníze zpět. Ale hlavní vzkaz zní: nečekejte, až se to stane vám. Tyhle platformy působí naprosto věrohodně, ale ve skutečnosti jsou nastavené tak, aby vás položily na kolena. Prosím vás z celého srdce, buďte opatrní na všechny, kdo slibují snadné zisky z kryptoměn. Pokud vám něco nesedí, poslechněte svůj vnitřní hlas – protože ten můj křičel, jenom já jsem ho nevnímal.
Как найти человека в Сети по адресу электронной почты
ИГРА: Настоящие чемпионы. Найдите своего идеального союзника в мире еды

ИГРА: Настоящие чемпионы. Найдите своего идеального союзника в мире еды

Лайфхакер
Информация
О проектеРубрикиРекламаРедакцияВакансииО компании
Подписка
TelegramВКонтактеTwitterViberYouTubeИнициалRSS
Правила
Пользовательское соглашениеПолитика обработки персональных данныхПравила применения рекомендательных технологийПравила сообществаСогласие на обработку персональных данныхСогласие для рекламных рассылокСогласие для информационной программы
18+Копирование материалов запрещено.
Издание может получать комиссию от покупки товаров, представленных в публикациях