Версия для КПК

GaGa.Su

Услуги специалистов

Нижнего Новгорода


Безопасность

Касперский нашел троян в Google Play и Apple Store

Безопасность 

Троян загружает телефонную книгу жертвы на удаленный сервер и с него же рассылает по похищенным номерам SMS спам. Согласно сообщению экспертов из «Лаборатории Касперского», им удалось обнаружить в ...

Безопасность

Троян загружает телефонную книгу жертвы на удаленный сервер и с него же рассылает по похищенным номерам SMS спам.

Согласно сообщению экспертов из «Лаборатории Касперского», им удалось обнаружить вредоносное троянское приложение, похищающее адресную книгу пользователя, которая впоследствии используется для осуществления спам рассылки.

Как отметили в компании, о появлении подозрительных приложений им сообщили представители «МегаФон», которым удалось обнаружить программу «Find and Call» сразу и в Google Play и Apple Store.

«На первый взгляд могло показаться, что мы имеем дело с SMS-червем, который распространяется посредством отправки коротких сообщений, содержащих ссылку на тело червя, всем контактам из телефонной книги», - пишут исследователи.

Особенность вредоноса заключается в том, что это троян, который загружает телефонную книгу пользователя на удаленный сервер и с него же рассылает по похищенным номерам SMS спам, содержащий ссылку на приложение.

Стоит также отметить, что при установке на мобильное устройство «Find and Call» изменяет изображение в меню Android и в домашнем экране iOS. После запуска пользователем программа просит пройти регистрацию с указанием email и телефонного номера. Похищение списка контактов происходит скрытно при попытке «найти друзей в телефонной книге». Кроме того, троян содержит функционал загрузки пользовательских GPS-координат.

«Нам удалось обнаружить еще несколько любопытных деталей. На веб-сайте этого приложения (после того, как пользователь авторизуется) есть возможность «ввода» аккаунтов социальных сетей, электронной почты (похоже, что эта информация также будет использована) и даже PayPal(!) для пополнения счета аккаунта, - пишут эксперты ЛК. - Если пользователь попытается перевести некую сумму денег, то он может заметить, что попытка перевода осуществляется в компанию LABWEALTH.COM PTE. LTD».

Ознакомиться с отчетом ЛК можно здесь .


www.securitylab.ru
06.07.2012
 
БезопасностьПричиной аварии на АЭС "Фукусима-1" стал человеческий фактор (Безопасность) 05.07.2012

Парламентский комитет в Японии по итогам расследования заявил, что причиной аварии на АЭС "Фукусима-1" в марте прошлого года были действия человека Подробнее...

БезопасностьХакеры использовали уязвимость в системе аутентификации службы Gmail (Безопасность) 06.06.2012

Google сообщила об устранении уязвимости, при помощи которой злоумышленники могли получить доступ к учетным записям пользователей. Подробнее...

БезопасностьВ Москве официанты похищали средства с банковских карт клиентов ресторанов (Безопасность) 11.05.2012

По предварительным данным, общая сумма ущерба от деятельности мошеннической группировки составляет 10 млн. руб.Как сообщает РБК со ссылкой на пресс-службу столичного ГУВД, в Москве была задержана г Подробнее...

БезопасностьСудебным постановлением таможне разрешили копировать всю личную инфромацию с ноутбуков (Безопасность) 05.02.2010

Зашифровали ли вы свои носители данных при пересечении границы? Прикубанский районный суд Краснодара отказался признать незаконными действия сотрудников Сочинской таможни, которые на границе между Абх Подробнее...

БезопасностьHeartbleed, ShellShock, Winshock и Kerberos – «четыре всадника Апокалипсиса» в цифровом пространстве (Безопасность) 16.01.2015

По мнению вице-президента LightCyber, эти уязвимости могут быть гораздо более распространенными, чем принято считать. Подробнее...

Содержание

Нижний Новгород