Hogyan Került Egy Rosszindulatú Alkalmazás Az App Store-ba

Hogyan Került Egy Rosszindulatú Alkalmazás Az App Store-ba
Hogyan Került Egy Rosszindulatú Alkalmazás Az App Store-ba

Videó: Hogyan Került Egy Rosszindulatú Alkalmazás Az App Store-ba

Videó: Hogyan Került Egy Rosszindulatú Alkalmazás Az App Store-ba
Videó: Nem működik az App Store? Itt a megoldás! 2024, Április
Anonim

Vírust észleltek az App Store-ban és a Google Playen, amely egy okostelefonhoz tervezett spam bot. A rosszindulatú kódot a Megafon mobilszolgáltató szakszolgálatai és az AppleInsider.ru újságírói fedezték fel.

Hogyan került egy rosszindulatú alkalmazás az App Store-ba
Hogyan került egy rosszindulatú alkalmazás az App Store-ba

A rosszindulatú alkalmazás áldozatai iPhone-ok és Android-eszközök tulajdonosai voltak. Maga a vírus a Find and Call alkalmazásban található. Az annotáció szerint a programnak segítenie kell a felhasználókat abban, hogy ingyenes hívásokat kezdeményezhessenek egy mobiltelefonról a közösségi hálózatokra, a Skype-ra stb.

Az ingyenes szó olyan embereket vonzott, akik nem találkoztak az informatikai csalásokkal. A veszélyes program elindítása után a címjegyzéket teljesen átmásolták, majd az információkat elküldték a vírusfejlesztők szerverének. Ezt követően az összes, a címjegyzékből átmásolt telefonra SMS-t küldtek a következő tartalommal: "Most itt vagyok, és könnyebben tudok ingyenesen felhívni az alkalmazás (link) használatával." Érvényes telefonszámot erősítettek meg a "Feladó" sorban.

A csalás mértékét nem lehet megbecsülni. Mintegy két és fél ezer üzenetet küldtek csaknem nyolcszáz számra. Ezek az adatok a "Megafon" -ról a fővárosi régióban. Azok a felhasználók, akik követték a linket, szintén a spamhálózat részévé váltak, és vírussal fertőzték meg mobiltelefonjukat.

Némi bizonytalanságot okoz az is, hogy azonosították a program fejlesztőit. Tagadják azonban a részvételüket a spamhálózat létrehozásában. Szerintük minden, ami történt, az alkalmazás béta verziójának technikai hibájának eredménye. Ezenkívül az SMS-t nem a megtévesztett felhasználó költségén küldik, hanem a program készítőinek felszereléséből. Formálisan egy veszélyes alkalmazást még vírusnak sem lehet nevezni, mivel az alkalmazás a felhasználó engedélyével hozzáfér a címjegyzékhez. Továbbá, ha megadja saját adatait az e-mail, a közösségi hálózatok és a PayPal számára, elveszítheti fiókját, vagy elérhetővé teheti azokat az alkalmazás számára.

A linket a legtöbb operátor blokkolja, azonban a program továbbra is elérhető az App Store-ban és a Google Playen.

Ajánlott: