Find and Call: na Apple App Store pronikl první malware

9. Červenec 2012 - 9:54 · Přemysl Šteidl

Bezpečnostní specialista Denis Maslennikov ze společnosti Kaspersky Lab upozornil na aplikaci Find and Call, která se po instalaci do smartphonu tváří jako vyhledávač přátel podle telefonního čísla či e-mailové adresy. Kromě toho však aplikace na pozadí stáhla kompletní obsah adresáře na vzdálený server. Na jednu stranu je to logické, služba si tak budovala databázi kontaktů. Na druhou stranu se tím dostává do sféry malware. Aplikace Find and Call získané kontakty používala pro vlastní šíření, skrytě na ně rozesílala SMS a e-maily s odkazy na stažení sebe sama. Jedná se tedy o spam o to zákeřnější, že byl odesílán přímo z telefonu, z čísla či mailboxu uživatele a adresátovi se tak jevil jako běžná zpráva.

Podobné aplikace se občas objevují na androidím obchodu Google Play, kde se bezpečnostní rizika řeší až zpětně. Find and Call se však dostala také na Apple App Store, bez povšimnutí tedy prošla bezpečnostní kontrolou. Podle Kaspersky Lab se tak jedná o první případ malwaru na App Storu. V současnosti už pochopitelně aplikaci nenajdete ani na jednom z obchodů, její odstranění trvalo Applu i Googlu pouze několik hodin.

208193645208193649
Dostat závadnou aplikaci na Google Play není obtížné. Že se ale dostala i na App Store znamená selhání ze strany Applu



MF logo
MF logo wide