|
مركز دانلود برنامههاي اجرايي اپل و گوگل زير نفوذ اسب تروا
بر اساس يافتههاي كارشناسان كسپرسكي، اسب تروآي جديدي در دو سرويس آنلاين App Store و Google Play منتشر شده است كه دفترچه تلفن كاربران را سرقت كرده و روي سرور مشخصي بارگذاري ميكند.
Date:1391/4/28
|
هموطن آنلاين_ بر اساس يافتههاي كارشناسان كسپرسكي، اسب تروآي جديدي در دو سرويس آنلاين App Store و Google Play منتشر شده است كه دفترچه تلفن كاربران را سرقت كرده و روي سرور مشخصي بارگذاري ميكند.
كاوشگران ويروس شركت كسپرسكي در پي درخواستي از سوي يك اپراتور روسي به نام MegaFon، برنامه موبايلي Find and Call را مورد بررسي قرار دادند و دريافتند كه قسمتي از خدمات اين نرمافزار با عنوان Find your friends بي سر و صدا و بدون آگاهي كاربران، اطلاعات و شماره هاي دفترچه تلفن آنها را روي سرور نويسندگان اين برنامه بارگذاري ميكند.
اين در حالي است كه هنگام بارگذاري يا همان "سرقت" اطلاعات دفترچه هاي تلفن، هيچ گزينهاي براي كسب اجازه از كاربران و رضايت آنها از انجام اين كار وجود ندارد.
دنيس ماسلنيكوف، يكي از كارشناسان ارشد بدافزارها در تيم كاوش و بررسي جهاني كسپرسكي بر اين باور است كه برنامه موبايلي Find and Call علاوه بر دزديدن اطلاعات شخصي كاربران، موقعيت جغرافيايي آنها را هم فاش ميكند.
اپراتور MegaFon در ابتدا گمان ميكرد اين برنامه موبايلي يك كرم پيامكي است كه از يك گوشي به گوشي ديگر پخش ميشود. ولي با وجود شباهت فراوان Find and Call به كرمهاي پيامكي، اين نرمافزار عملكرد متفاوتي دارد.
Find and Call به شمارههاي مختلف دفترچه تلفن كاربران پيامك ميفرستد و كاربران را به دريافت و نصب اين برنامه تشويق ميكند؛ كاربران قرباني همزمان هنگامي كه ميبينند اين پيام از سوي دوست يا دوستان شان به آنها ارسال شده، روي لينك دانلود كليك ميكنند.
با اينكه به نظر ميرسد گوگل و اپل از وجود اين بدافزار روي فروشگاه برنامههاي كاربردي خودآگاه شدهاند، با اين حال ظاهرا نسخه آندروييدي و آيفون Find and Call هنوز روي App Store و Google Play قابل دانلود است.
گوگل با راهاندازي سرويس Google Play تلاش كرده است از گسترش بدافزارها و برنامه هاي خرابكارانه روي پلاتفورم آندروييد جلوگيري كند.
شركت گوپل فوريه گذشته از راهاندازي يك نرمافزار امنيتي روي فروشگاه اينترنتي Google Play به نام Bouncer خبر داد كه كار آن شناسايي بدافزارها است. با اين حال گسترش نرمافزارهاي خرابكارانهاي مثل Find and Call نشان ميدهد كه پشت سر گذاشتن از اين ديواره هاي امنيتي كار دشواري نيست.
هموطن سلام
|
تگ ها:
|
-(8 Body)
Visitor Count:
1890
|
|