Среда, 24.04.2024, 07:03
Шаринг
Приветствую Вас Гость | RSS
Главная Регистрация Вход
Форма входа

Меню сайта

Категории раздела
Железо [96]
Sat-News [1892]
Интернет [554]
Медицина [9]
Game-News [130]
Новости Кино [167]
Это интересно [68]
Hi-Tech Новости [139]
Наука и Техника [376]
Юмор и Приколы [120]
Мировые новости [664]
Мобильная Жизнь [198]
Астрономия и НЛО [11]
Истории из Жизни [6]
Музыка и шоу-бизнес [30]
Компьютерные новости [787]
Компьютерная безопасность [559]
Отдел К или Компьютерное мошенничество [197]

Мини-чат

Наш опрос
Какой антивирус безопаснее, надежнее и удобнее?
Всего ответов: 26

Бесплатный Софт

Статистика

Онлайн всего: 1
Гостей: 1
Пользователей: 0

Зарег. на сайте
Всего: 1152
Новых за месяц: 0
Новых за неделю: 0
Новых вчера: 0
Новых сегодня: 0
Команда Сайта
Админинистраторов: 3
Модераторов: 0
Проверенных: 0
Обычных юзеров: 1149
Из них
Парней:1077
Девушек: 75


Последние файлы
Kaspersky Reset Trial 4.0.0.21
Просмотров:[3908]
Рейтинг:[0.0]
Скачиваний:[400]
Комментов:[0]
Kaspersky Internet Security 2015 15.0.0.463 (a) Final
Просмотров:[2734]
Рейтинг:[0.0]
Скачиваний:[251]
Комментов:[1]
Mozilla Firefox 31.0 Rus Final
Просмотров:[2028]
Рейтинг:[4.0]
Скачиваний:[328]
Комментов:[0]
FlipBuilder Flip PDF Professional 1.10.3 Final
Просмотров:[2483]
Рейтинг:[0.0]
Скачиваний:[0]
Комментов:[0]
Google Chrome 32.0.1700.102 Final / 33.0.1750.5 Dev ML/Rus + PortableAppZ
Просмотров:[1494]
Рейтинг:[0.0]
Скачиваний:[0]
Комментов:[0]
Total Commander 8.50b12 Extended 7.1 + Portable by BurSoft (2013/RUS/ENG) + Lite
Просмотров:[2007]
Рейтинг:[0.0]
Скачиваний:[0]
Комментов:[0]
Portable Adobe InDesign CC 9.1.0.033 by punsh
Просмотров:[2830]
Рейтинг:[0.0]
Скачиваний:[0]
Комментов:[2]
Aiseesoft DVD Converter Suite Ultimate 6.3.86.14221 Rus Portable
Просмотров:[1783]
Рейтинг:[0.0]
Скачиваний:[0]
Комментов:[0]
K-Lite Codec Pack 10.0.5
Просмотров:[1662]
Рейтинг:[0.0]
Скачиваний:[516]
Комментов:[0]
AIMP 3.55.1298 Beta
Просмотров:[1562]
Рейтинг:[0.0]
Скачиваний:[255]
Комментов:[0]
TSR Watermark Image Software 2.4.3.1
Просмотров:[1578]
Рейтинг:[0.0]
Скачиваний:[263]
Комментов:[0]
ProgDVB 6.95.3
Просмотров:[2606]
Рейтинг:[0.0]
Скачиваний:[1197]
Комментов:[1]
MSI Afterburner 3.0.0 Beta 15
Просмотров:[1718]
Рейтинг:[0.0]
Скачиваний:[312]
Комментов:[0]
Classic Shell 3.6.8
Просмотров:[1599]
Рейтинг:[0.0]
Скачиваний:[265]
Комментов:[0]
BurnAware Free 6.5
Просмотров:[1514]
Рейтинг:[0.0]
Скачиваний:[324]
Комментов:[0]
HWiNFO 4.25.2005 Beta
Просмотров:[1488]
Рейтинг:[0.0]
Скачиваний:[252]
Комментов:[0]
µTorrent 3.3.2.30131 RC3
Просмотров:[1573]
Рейтинг:[0.0]
Скачиваний:[302]
Комментов:[0]
Save2PC Light 4.2.8.411
Просмотров:[1173]
Рейтинг:[0.0]
Скачиваний:[271]
Комментов:[0]
NetWorx 5.2.10.13263
Просмотров:[1138]
Рейтинг:[0.0]
Скачиваний:[329]
Комментов:[0]
Ghosts'n goblins / Призраки и гоблины
Просмотров:[1128]
Рейтинг:[0.0]
Скачиваний:[0]
Комментов:[0]
Marine Fighter / Морской истребитель
Просмотров:[1094]
Рейтинг:[0.0]
Скачиваний:[0]
Комментов:[0]
Растения против Зомби 2: Речь идет о времени / Plants vs Zombies 2: It's about time
Просмотров:[1457]
Рейтинг:[0.0]
Скачиваний:[0]
Комментов:[0]
Formula Racing 3D / Формула гонок 3D
Просмотров:[986]
Рейтинг:[0.0]
Скачиваний:[0]
Комментов:[0]
Assault group 3D / Штурмовая группа 3D
Просмотров:[1056]
Рейтинг:[0.0]
Скачиваний:[0]
Комментов:[0]
Commander / Командор
Просмотров:[5587]
Рейтинг:[0.0]
Скачиваний:[0]
Комментов:[0]
Mortal Kombat 4 / Смертельная битва 4
Просмотров:[1080]
Рейтинг:[0.0]
Скачиваний:[0]
Комментов:[0]
Jewel Flip / Жонглирование драгоценностями
Просмотров:[1029]
Рейтинг:[0.0]
Скачиваний:[0]
Комментов:[0]
Angry Birds: Star Wars MOD / Злые птицы: Звёздные Войны MOD
Просмотров:[1143]
Рейтинг:[0.0]
Скачиваний:[0]
Комментов:[0]
Inspector Gadget's M.A.D dash / Безумный рывок инспектора Гаджета
Просмотров:[981]
Рейтинг:[0.0]
Скачиваний:[0]
Комментов:[0]
Sticky trick / Уловки Стрика
Просмотров:[991]
Рейтинг:[0.0]
Скачиваний:[0]
Комментов:[0]

Главная » 2012 » Июль » 8 » Find and Call: троянец в Apple Store и Google Play
12:10
Find and Call: троянец в Apple Store и Google Play

Четвертого июля с нами связался наш партнер «МегаФон», являющийся одним из крупнейших сотовых операторов в России. Нас уведомили о подозрительном приложении, версии которого были обнаружены и в App Store, и в Google Play. На первый взгляд могло показаться, что мы имеем дело с SMS-червем, который распространяется посредством отправки коротких сообщений, содержащих ссылку на тело червя, всем контактам из телефонной книги.

Однако наш анализ версий приложения под iOS и Android показал, что это не SMS-червь, а троянец, который загружает телефонную книгу пользователя на удаленный сервер. А «размножение» осуществляется самим сервером, т.е. SMS спам сообщения, содержащие ссылку на приложение, отправляются сервером всем контактам из украденной телефонной книги.

Приложение называется «Find and Call» и до вечера 5 июля было доступно для скачивания и в App Store, и в Google Play. Apple и Google были уведомлены о данном инциденте.

Find and Call в App Store

Find and Call в Google Play

Фактически все комментарии пользователей (и в App Store, и в Google Play) достаточно агрессивны и содержат одну и ту же жалобу на то, что приложение рассылает SMS спам.

Примеры комментариев

После установки в меню Android/домашнем экране iOS появляется следующая иконка:

Если пользователь запустит это приложение, то его попросят зарегистрироваться в программе, используя email и телефонный номер (оба значения не проверяются на правильность). Если же пользователю после этого захочется «найти друзей в телефонной книге», то его контакты будут скрытно (в приложении нет EULA/условий использования/уведомлений) загружены на удаленный сервер в следующем формате:

http://abonent.findandcall.com/system/profile/phoneBook?sid=

На скриншотах ниже показаны куски процедур загрузки телефонной книги на удаленный сервер:

iOS

Android

Список полей, получаемых из телефонной книги:

Оба приложения также имеют функционал загрузки пользовательских GPS-координат на тот же самый сервер. Однако такая «особенность» далеко не нова для легальных или вредоносных приложений.

Итак, что же дальше? Пользователь сможет продолжить работать с программой . Однако как мы говорили, приложение крадет телефонную книгу, загружая ее на удаленный сервер. Каждая запись в телефонной книге через какое-то время получит SMS спам сообщение с предложением перейти по ссылке и загрузить приложение «Find and Call». Необходимо также упомянуть, что поле ‘from’ в спам сообщении содержит пользовательский телефонный номер. Другими словами, адресаты из телефонной книги получат спам сообщение от якобы доверенного источника.

SMS спам сообщение

Мини F.A.Q.

  • 1. Эти приложения вредоносны?
  • Да.

  • 2. Почему?
  • Оба приложения загружают телефонную книгу пользователя на удаленный сервер для использования в SMS спам рассылках. Именно поэтому мы детектим эти приложения как Trojan.AndroidOS.Fidall.a и Trojan.IphoneOS.Fidall.a.

  • Кто их создал?

Хороший вопрос. Нам удалось обнаружить еще несколько любопытных деталей. На веб-сайте этого приложения (после того, как пользователь авторизуется) есть возможность «ввода» аккаунтов социальных сетей, электронной почты (похоже, что эта информация также будет использована) и даже PayPal(!) для пополнения счета аккаунта.

Если пользователь попытается перевести некую сумму денег, то он может заметить, что попытка перевода осуществляется в компанию ‘LABWEALTH.COM PTE. LTD.’

Если зайти на веб-сайт этой организации (labwealth.com), то можно обнаружить информацию о фирме, базирующейся в Сингапуре под названием «Wealth Creation Laboratory».

Блог AppleInsider.ru опубликовал 5 июля историю о том же самом троянце. Им удалось связаться с автором Fidall и получить следующий ответ:

(c) AppleInsider.ru

Не в первый раз мы видим вредоносное приложение в Google Play, но в первый раз зловред был найден в App Store. Стоить сказать, что до этого не было ни одного серьезного инцидента, связанного с обнаружением вредоносного ПО в App Store с момента его запуска 5 лет назад. Но главной проблемой в этом случае по-прежнему является конфиденциальность данных пользователя. Не в первый раз мы сталкиваемся с историями, связанными с персональными данными и их утечкой. Однако в первый раз мы имеем дело с подтвержденным случаем явно злонамеренного использования таких данных.

Да, эти вредоносные приложения не имеют явной "киберкриминальной" подоплеки. Но зловред есть зловред, и в данном случае вредоносная программа крадет телефонную книгу пользователя, которая впоследствии используется для рассылки SMS спама. И мы уверены в том, что на такие инциденты всегда должен быть быстрый и жесткий ответ. Точка.

Огромное спасибо моим коллегам Игорю Суменкову, Александру Гостеву, Сергею Голованову, Роману Унучеку и Костину Райю. А также iPad 2, Samsung Galaxy SIII и iPod Touch.

P.S.

Есть еще одна любопытная деталь про Fidall. В коде можно найти такие шестнадцатиричные значения как '0xBEEFDEAD' (BEEFDEAD -> BEEF DEAD -> «мертвая говядина») или '0xFACEDEAD' (FACEDEAD -> FACE DEAD -> «мертвое лицо»).

«Создание» таких фраз с помощью шестнадцатиричных чисел далеко не ново. И во многих случаях подобные «шутки» обнаруживались в различных вредоносных приложениях.

Категория: Компьютерная безопасность | Просмотров: 383 | Добавил: Zidar | Рейтинг: 0.0/0
Всего комментариев: 0
Добавлять комментарии могут только зарегистрированные пользователи.
[ Регистрация | Вход ]
Поиск

Радио онлайн

Архив записей

Облако Тегов

Немного Юмора

Мировые Новости

Copyright MyCorp © 2024