Cách Một ứng Dụng độc Hại Xâm Nhập Vào App Store

Cách Một ứng Dụng độc Hại Xâm Nhập Vào App Store
Cách Một ứng Dụng độc Hại Xâm Nhập Vào App Store

Video: Cách Một ứng Dụng độc Hại Xâm Nhập Vào App Store

Video: Cách Một ứng Dụng độc Hại Xâm Nhập Vào App Store
Video: Cách Khắc Phục Triệt Để Mọi Lỗi Trên App Store | Truesmart 2024, Tháng mười một
Anonim

Một vi-rút đã được phát hiện trong App Store và Google Play, đây là một bot spam được thiết kế cho điện thoại thông minh. Mã độc được phát hiện bởi các dịch vụ chuyên biệt của nhà điều hành di động Megafon và các nhà báo của AppleInsider.ru.

Cách một ứng dụng độc hại xâm nhập vào App Store
Cách một ứng dụng độc hại xâm nhập vào App Store

Các nạn nhân của ứng dụng độc hại là chủ sở hữu của iPhone và thiết bị Android. Bản thân vi-rút được chứa trong ứng dụng Tìm và Gọi. Theo chú thích, chương trình sẽ giúp người dùng thực hiện các cuộc gọi miễn phí từ điện thoại di động đến mạng xã hội, Skype, v.v.

Từ miễn phí đã thu hút những người chưa gặp phải gian lận công nghệ thông tin. Sau khi khởi chạy chương trình nguy hiểm, sổ địa chỉ đã được sao chép hoàn toàn, sau đó thông tin được gửi đến máy chủ của những kẻ phát triển virus. Sau đó, tin nhắn SMS được gửi đến tất cả các điện thoại được sao chép từ sổ địa chỉ với nội dung như sau: "Bây giờ tôi ở đây và tôi dễ dàng gọi điện bằng ứng dụng (liên kết) miễn phí hơn". Số điện thoại hợp lệ đã được xác nhận trong dòng "Người gửi".

Không thể ước tính quy mô của gian lận. Khoảng hai nghìn rưỡi tin nhắn đã được gửi đến gần tám trăm số. Đây là dữ liệu về "Megafon" ở vùng thủ đô. Những người dùng theo liên kết này cũng trở thành một phần của mạng spam, lây nhiễm vi-rút vào điện thoại di động của họ.

Một số sự không chắc chắn cũng gây ra bởi thực tế là các nhà phát triển của chương trình đã được xác định. Tuy nhiên, họ phủ nhận sự tham gia của mình trong việc tạo ra mạng thư rác. Theo họ, mọi thứ đã xảy ra là kết quả của lỗi kỹ thuật đối với phiên bản beta của ứng dụng. Ngoài ra, tin nhắn SMS được gửi không phải do người dùng bị lừa, mà từ thiết bị của các tác giả chương trình. Về mặt hình thức, một ứng dụng nguy hiểm thậm chí không thể được gọi là vi-rút, vì ứng dụng có quyền truy cập vào sổ địa chỉ với sự cho phép của người dùng. Ngoài ra, nếu bạn nhập thông tin chi tiết của riêng mình cho email, mạng xã hội và PayPal, bạn có thể mất tài khoản của mình hoặc khiến chúng có sẵn cho ứng dụng.

Liên kết bị chặn bởi hầu hết các nhà khai thác, tuy nhiên, chương trình vẫn có sẵn trong App Store và Google Play.

Đề xuất: