Find and Call. Короткая жизнь и быстрая смерть первого попавшего в App Store трояна

Роман Юрьев avatar |

Вредоносное ПО в Google Play (бывший Android Market) — это привычно, все-таки как таковой системы рецензирования в данном сервисе нет, и время от времени «shit happens», как говорится. А вот такого рода казус в App Store стал чем-то из ряда вон выходящим. Более того, автором самого настоящего iOS-вируса, попавшего в магазин приложений Apple под названием Find and Call, оказалась российская компания (хотя, достоверно это не установлено, но программа имеет русскую и английскую локализацию). Забегая вперед отмечу, что на данный момент программа уже удалена из App Store, и Apple дала официальный ответ по этому поводу, но ведь самое интересное скрывается в деталях.

Для начала стоит рассказать, что же такого страшного делает приложение Find and Call, появившееся в App Store и Google Play еще 13 июня, но лишь в конце этой рабочей недели попавшее под прицел специалистов по безопасности из «Лаборатории Касперского». Продукт, как это часто бывает, обещал «золотые горы», а именно, бесплатные звонки с мобильного телефона в Skype, социальные сети, E-mail и на домены (!). Не знаю, как это позвонить в электронную почту или на домен, типа «в рельсу»? В любом случае описание странное, а функциональность программы оказалась еще любопытнее:

После регистрации, во время которой нужно было указать свой номер телефона и адрес электронной почты, а также при выборе опции «Поиск друзей в телефонной книге», приложение скрытно отсылало всю телефонную книгу человека на удаленный сервер. Затем с этого сервера рассылался SMS-спам всем абонентам в адресной книге. В сообщении предлагалось загрузить Find and Call, а в поле отправителя стоял номер телефона абонента, у которого была украдена адресная книга, то есть, лица, которому абонент может доверять. Ну, а дальше все повторяется по кругу для тех, кто решил испытать диковинку «по совету друга».

У Find and Call есть и свой веб-сайт, где после авторизации предлагается ввести данные из других социальных сетей и даже учетной записи PayPal. При желании можно в системе пополнить свой счет (зачем, ведь все обещано бесплатно?), а деньги отправляются в некую сингапурскую контору Wealth Creation Laboratory.

В общем, все мутно и мрачно, но самое главное, что ведет себя приложение как самый настоящий троян, каковым, по сути, и является. И этот вирус просуществовал в App Store до 5 июля, а до этого прошел мимо цензоров Apple. Казалось бы, это что-то невероятное, но в свое время специалист по безопасности и весьма сильный хакер Чарли Миллер доказал, что ничего невозможного нет, включая публикацию вредоносного ПО в App Store. Он это показал на реальном примере, главное — правильно замаскировать программу, что и сделали разработчики Find and Call.

Сам по себе телефонный клиент безвреден, основное зло творится со стороны удаленного сервера. А разрешение на передачу в него своей телефонной книги пользователь дает сам. Просто все это завуалировано под социальный сервис «Поиска друзей». Фактически применена методика «интернет-фишинга». Ведь кто является основным вирусом в любой операционной системе? Правильно — сам пользователь. И никакие электронные средства защиты не способны его проконтролировать и остановить.

Apple не стала разводить трагедию, и ее комментарий по поводу Find and Call оказался кратким и лаконичным:

Приложение Find & Call было удалено из магазина приложений, так как несанкционированно использовало данные из адресной книги пользователей и нарушило принципы App Store.

На этом в определенной степени поучительная история Find and Call и завершилась. Пользователям она показала очередной пример существования «бесплатного сыра» только в мышеловке. Для Apple это еще одна демонстрация того, что идеальной защиты не существует, но останавливаться в совершенствовании нельзя. А Google… интернет-гиганту вообще, похоже, все равно. Для него это рутина: обнаружился вирус в Google Play, ну и ладно — удалим его оттуда, и дело с концом. А если заберется вредонос на устройства пользователей, так Google уничтожит его и там, удаленно. Раньше такие случаи уже были. Вот только лучше заранее не допускать вирусных атак, чем потом разгребать последствия. [SecureList] & [The Loop]

34
Логотип iPhones.ru
iPhones.ru
Вредоносное ПО в Google Play (бывший Android Market) — это привычно, все-таки как таковой системы рецензирования в данном сервисе нет, и время от времени «shit happens», как говорится. А вот такого рода казус в App Store стал чем-то из ряда вон выходящим. Более того, автором самого настоящего iOS-вируса, попавшего в магазин приложений Apple под названием...

34 комментариев

Котик
Котик
Котик
Котик
Котик
Котик
Котик
Котик
Котик
Котик
Котик
Котик
Котик из TikTok
Котик из TikTok
Котик из TikTok
Котик из TikTok
Момент из фильма
Момент из фильма
Момент из фильма
Момент из фильма
Момент из фильма
Момент из фильма
Момент из фильма
Момент из фильма
Момент из фильма
Момент из фильма
Момент из фильма
Момент из фильма
Момент из фильма
Момент из фильма
Момент из фильма
Момент из фильма
Момент из фильма
Момент из фильма
Мем стикер
Мем стикер
Мем стикер
Мем стикер
Мем стикер
Мем стикер
Мем стикер
Мем стикер
Мем стикер
Мем стикер
Мем стикер
Мем стикер
Мем стикер
Мем стикер
Мем стикер
Мем стикер
Мем стикер
Мем стикер
Мем стикер
Мем стикер
Мем стикер
Мем стикер
Мем стикер
Мем стикер
Мем стикер
Мем стикер
Мем стикер
Мем стикер
Мем стикер
Мем стикер
Мем стикер
Мем стикер
Мем стикер
Офис стикер
Офис стикер
Офис стикер
Офис стикер
Офис стикер
Офис стикер
Офис стикер
Офис стикер
Офис стикер
Офис стикер
Офис стикер
Офис стикер
Офис стикер
Офис стикер
Офис стикер
Офис стикер
Офис стикер
Видео мем
Видео мем
Видео мем
Видео мем
Видео мем
Видео мем

Какие правила в комментариях
  1. hellips avatar
    hellips 8 июля 2012

    Сейчас Касперский начнет рассказывать, что он предупреждал, а фанаты андроида, что iOS не безопасна.

    А мои мысли такие: это вина самого пользователя. Надо думать прежде, чем давать доступ к личным данным неизвестным приложениям, тем более система об этом предупреждает.

    Что-то пошло не так
    Войди на сайт, чтобы ответить
    Ответить
    Entze
    Entze 8 июля 2012

    @hellips, А мои мысли такие – подмена понятий и попытка свалить вину на покупателя это плохая тема. Так можно оправдать все что угодно. Например, что сбитый на зебре ублюдком ребенок сам виноват, что родился. Так? Или все же он не должен заранее рассчитывать, что его убьют нарушив правила?

    В указанному случае вина продавца и Apple, как пропустивших вредоносное приложение.

    Что-то пошло не так
    Войди на сайт, чтобы ответить
    Ответить
    dartweider
    dartweider 8 июля 2012

    @hellips, кто спрашивал про доступ к личным данным? Система об этом не предупреждает. Скачал и запустил программу = дал доступ. Эпплы здесь виноваты.

    Что-то пошло не так
    Войди на сайт, чтобы ответить
    Ответить
    ram06
    ram06 8 июля 2012

    @hellips, что вы понимаете под словом “доступ”? Вы считаете, что предоставление пользователем доступа к контактам программе, автоматически наделает программу правом использовать и распространять личные данные потребителя? Не согласен с вами. Потребитель не давал согласия на использование и распространение его контактов.

    Что-то пошло не так
    Войди на сайт, чтобы ответить
    Ответить

Нашли орфографическую ошибку в новости?

Выделите ее мышью и нажмите Ctrl+Enter.