مركز دانلود برنامه‌هاي اجرايي اپل و گوگل زير نفوذ اسب تروا
Date:1391/4/28 Visitor: 1891
بر اساس يافته‌هاي كارشناسان كسپرسكي، اسب تروآي جديدي در دو سرويس آنلاين App Store و Google Play منتشر شده است كه دفترچه تلفن كاربران را سرقت كرده و روي سرور مشخصي بارگذاري مي‌كند.

هموطن آنلاين_ بر اساس يافته‌هاي كارشناسان كسپرسكي، اسب تروآي جديدي در دو سرويس آنلاين App Store و Google Play منتشر شده است كه دفترچه تلفن كاربران را سرقت كرده و روي سرور مشخصي بارگذاري مي‌كند.
كاوشگران ويروس شركت كسپرسكي در پي درخواستي از سوي يك اپراتور روسي به نام MegaFon، برنامه موبايلي Find and Call را مورد بررسي قرار دادند و دريافتند كه قسمتي از خدمات اين نرم‌افزار با عنوان Find your friends بي سر و صدا و بدون آگاهي كاربران، اطلاعات و شماره هاي دفترچه تلفن آنها را روي سرور نويسندگان اين برنامه بارگذاري مي‌كند.
اين در حالي است كه هنگام بارگذاري يا همان "سرقت" اطلاعات دفترچه هاي تلفن، هيچ گزينه‌اي براي كسب اجازه از كاربران و رضايت آنها از انجام اين كار وجود ندارد.
دنيس ماسلنيكوف، يكي از كارشناسان ارشد بدافزارها در تيم كاوش و بررسي جهاني كسپرسكي بر اين باور است كه برنامه موبايلي Find and Call علاوه بر دزديدن اطلاعات شخصي كاربران، موقعيت جغرافيايي آنها را هم فاش مي‌كند.
اپراتور MegaFon در ابتدا گمان مي‌كرد اين برنامه موبايلي يك كرم پيامكي است كه از يك گوشي به گوشي ديگر پخش مي‌شود. ولي با وجود شباهت فراوان Find and Call به كرم‌هاي پيامكي، اين نرم‌افزار عملكرد متفاوتي دارد.
Find and Call به شماره‌هاي مختلف دفترچه تلفن كاربران پيامك مي‌فرستد و كاربران را به دريافت و نصب اين برنامه تشويق مي‌كند؛ كاربران قرباني همزمان هنگامي كه مي‌بينند اين پيام از سوي دوست يا دوستان شان به آنها ارسال شده، روي لينك دانلود كليك مي‌كنند.
با اينكه به نظر مي‌رسد گوگل و اپل از وجود اين بدافزار روي فروشگاه برنامه‌هاي كاربردي خودآگاه شده‌اند، با اين حال ظاهرا نسخه آندروييدي و آيفون Find and Call هنوز روي App Store و Google Play قابل دانلود است.
گوگل با راه‌اندازي سرويس Google Play تلاش كرده است از گسترش بدافزارها و برنامه هاي خرابكارانه روي پلات‌فورم آندروييد جلوگيري كند.
شركت گوپل فوريه گذشته از راه‌اندازي يك نرم‌افزار امنيتي روي فروشگاه اينترنتي Google Play به نام Bouncer خبر داد كه كار آن شناسايي بدافزارها است. با اين حال گسترش نرم‌افزارهاي خرابكارانه‌اي مثل Find and Call نشان مي‌دهد كه پشت سر گذاشتن از اين ديواره هاي امنيتي كار دشواري نيست.