iOS / Android両方が標的のマルウエア「Find and Call」が発見される

iOS / Android両方が標的のマルウエア「Find and Call」が発見される
米Kaspersky によると、アドレス帳に登録されている全ての宛先にSMS送信などを行うマルウエアを含んだアプリがGoogle Play、App Storeの両方で確認された。App Storeでこうした不正アプリが見つかったのは初めてで、すでに両マーケットから削除されている。

確認されたのは「Find and Call」というアプリで、このアプリをインストールするようユーザーに仕向けるURLを、アドレス帳に登録されている全ての連絡先にSMS送信。さらには、アドレス帳をリモートサーバに送信するという。

もしもこのアプリを使い続けた場合、端末の情報は盗まれ続けスパムSMSを拡散し続けることになる。このSMSの「From」はユーザーの電話番号が利用されてしまうため、友人は「信頼している相手」からスパムSMSを受け取ることになるという。


App Storeで確認された「Find and Call」


SMS スパムメッセージ

発表資料
URL:https://www.securelist.com/en/blog/208193641/Find_and_Call_Leak_and_Spam
2012/07/09

MdN DIのトップぺージ