卡巴斯基发现一款可盗窃用户手机通讯录恶意应用

作者:IT新闻网 来源:IT新闻网 2011-12-29 23:08:10 阅读 我要评论 直达商品

卡巴斯基实验室称,“Find and Call”应用要求用户使用邮箱和手机号码进行注册,用户通讯录中的信息将被捕获并传输到远程服务器。“Find and Call”应用会从通讯录中查找用户好友,然后向好友发送一个文本文件,而收到这些文本文件的好友,以为真的收到了来自最初受害用户的邮件,这些邮件当中包含了下载恶意软件的链接。

北京时间7月6日消息,据国外科技博客CNET报道,俄罗斯反病毒软件公司卡巴斯基实验室称,当发现一款名为“Find and Call”的应用可以盗窃用户手机通讯录信息后,苹果、谷歌纷纷从各自商店内删除了该款应用。

卡巴斯基实验室称,“Find and Call”应用最初被认为是一款短信蠕虫软件,后经证实确认为木马程序。而且该恶意应用已引起苹果和谷歌警戒,导致该应用被清除。

卡巴斯基实验室确认,内藏有木马程序的“Find and Call”应用已被清除出应用商店。

苹果公司发言人特鲁迪·米勒(Trudy Muller)称,“由于‘Find and Call’应用非法使用用户的通讯录数据,违背了苹果应用商店的基本政策。”

卡巴斯基实验室称,“Find and Call”应用要求用户使用邮箱和手机号码进行注册,用户通讯录中的信息将被捕获并传输到远程服务器。“Find and Call”应用会从通讯录中查找用户好友,然后向好友发送一个文本文件,而收到这些文本文件的好友,以为真的收到了来自最初受害用户的邮件,这些邮件当中包含了下载恶意软件的链接。

卡巴斯基实验室称,“这些恶意邮件当中包含有用户的电话号码,换句话说,收到这些恶意邮件的用户还真的以为它们来自可靠来源。”

无论是iOS还是Android版本的“Find and Call”应用用户,其GPS坐标同样也会被上传至远程服务器,此外,“Find and Call”还要求用户输入社交网络、电子邮件,甚至是PayPal信息。

“Find and Call”应用的编写者在一封翻译过的邮件中称,该应用仍处于测试阶段,并表示垃圾邮件是其“组件之一出现失败”所致,并称“目前正在修复这一漏洞”。

虽说恶意软件对谷歌并不陌生,但卡巴斯基指出,这是首次在苹果App Store中发现恶意软件。“自苹果在5年前推出应用商店至今,尚无在任何一款苹果应用上发现藏有恶意程序”。

在此次恶意软件被发现之前,苹果iOS和Mac应用商店发现存在一个严重问题。在用户升级到最新版本之后,这个问题可以立即引起应用程序崩溃。苹果表示,目前正在寻找该问题的解决方案。


  推荐阅读

  苹果发布小屏平板 搅局平板市场

7月7日消息,据国外媒体报道,一位分析师表示,苹果宁愿让其iPad产品占领平板市场,也不愿意为Android开辟道路让其拿走市场份额。 7月7日消息,据国外媒体报道,一位分析师表示,苹果宁愿让其iPad产品占领平板市场,>>>详细阅读


本文标题:卡巴斯基发现一款可盗窃用户手机通讯录恶意应用

地址:http://www.lgo100.com/a/xie/20111229/148768.html

乐购科技部分新闻及文章转载自互联网,供读者交流和学习,若有涉及作者版权等问题请及时与我们联系,以便更正、删除或按规定办理。感谢所有提供资讯的网站,欢迎各类媒体与乐购科技进行文章共享合作。

网友点评
我的评论: 人参与评论
验证码: 匿名回答
网友评论(点击查看更多条评论)
友情提示: 登录后发表评论,可以直接从评论中的用户名进入您的个人空间,让更多网友认识您。
自媒体专栏

评论

热度