איך הנגיף נכנס לחנות האפליקציות

איך הנגיף נכנס לחנות האפליקציות
איך הנגיף נכנס לחנות האפליקציות

וִידֵאוֹ: איך הנגיף נכנס לחנות האפליקציות

וִידֵאוֹ: איך הנגיף נכנס לחנות האפליקציות
וִידֵאוֹ: איך להתקין את חנות האפליקציות Google Play במכשירי Meizu 2024, מאי
Anonim

עובדי AppleInsider.ru, השירותים המתמחים של המפעילה מגפון ומעבדת קספרסקי בחנות האפליקציות של אפל זיהו יישום זדוני. יישום הספאם הופיע גם ב- Google Play.

איך הנגיף נכנס לחנות האפליקציות
איך הנגיף נכנס לחנות האפליקציות

הסיבה שהרעידה את המומחים הייתה הטרויאני Find & Call. זה היה מוסווה כאפליקציה שיכולה לזהות מספר טלפון באמצעות הדוא"ל. יתר על כן, הצעה מפתה לאנשים חדשים בתחום ההונאה הדיגיטלית הייתה היכולת לבצע "שיחות חינם לדומיינים, דוא"ל, סקייפ, רשתות חברתיות."

משתמש חסר חשד, במרדף אחר "freebie", התקין תוכנה בסמארטפון שלו. ואז התוכנית ביקשה גישה לספר הטלפונים. ואז כל המספרים הועתקו לשרת מחברי היישום. ואז נשלח SMS לכל מספרי הטלפון המכילים קישור והציע להתקין את התוכנה. יתר על כן, מספר הטלפון של בעל פנקס הכתובות בא לידי ביטוי בשדה השולח. אם אדם עקב אחר הקישור, הוא הפך לחלק מרשת דואר זבל, הדבר הוביל לכך שרק באזור הבירה מדווחים על אלפיים וחצי SMS. עדיין לא ניתן להעריך את היקפה האמיתי של רשת הספאם.

כרגע מפעילי המובייל חסמו את הקישור המסוכן. ייתכן שהאפליקציה עדיין תהיה זמינה ב- Google Play וב- App Store, אז היזהר.

חברת Find & Call מסוגלת לחטוף חשבון ברשתות חברתיות, שירותי דואר ומערכת התשלומים של PayPal, בתנאי שהמשתמש מציין את נתוניו באתר התוכנה המסוכנת.

מפתחי האפליקציה מכחישים את מעורבותם ביצירת רשת הספאם. מחברי Find & Call אומרים כי הייתה תקלה טכנית בבדיקת גרסת הבטא של התוכנית. וה- SMS נשלח לא על חשבון המשתמש המרומה, אלא מהציוד של יוצרי התוכנה.

כמו כן, אפל תצטרך לחזק את מנגנוני האבטחה של ה- App Store בשל הסיפור האחרון עם האקר רוסי שהצליח לעקוף את מערכת התשלומים של חנות דיגיטלית על ידי הדמיית תהליך הרכישה ואישורו.

מוּמלָץ: