“Find and Call” เป็นมัลแวร์แอพพลิเคชั่นตัวแรกใน App Store ของแอปเปิ้ล ซึ่งมันถูกถอดออกไปในวันนี้หลังจากที่แอปเปิ้ลได้รับรายงานว่ามันขโมย address books และส่งสแปมไปยังคนที่อยู่ในรายชื่อเหล่านั้น

 

แอพพลิเคชั่นตัวนี้ถูกค้นพบโดยนักวิจัยด้านความปลอดภัยจาก Kaspersky Lab โดยมันแสดงข้อมูลว่าตัวเองเป็นแอพ utility สำหรับจัดการรายชื่อติดต่อ แต่ในความเป็นจริงมันขโมยเบอร์โทรศัพท์ที่อยู่ใน address book แล้วทำการส่งข้อความและอีเมลไปยังคนที่คุณรู้จัก ในแอพหมวดหมู่ utility ใน Play store ของแอนดรอยด์ก็มีรายชื่อของแอพตัวนี้อยู่เหมือนกัน และมันก็สร้างปัญหาแบบเดียวกัน ทางนักวิเคราะห์ด้านความปลอดภัยมักจะเตือนอยู่เสมอๆว่าให้ทำการศึกษาข้อมูลเกี่ยวกับแอพในหมวดนี้ให้ดีก่อนจะตัดสินใจซื้อหรือดาวน์โหลดมาติดตั้งในเครื่อง

สแปมถือว่าเป็นวิธีทางการตลาดที่ทรงประสิทธิภาพเหล่าผู้ไม่ประสงค์ดีนิยมใช้กัน เมื่อแอพเหล่านี้สามารถเจาะเข้าไปยัง address book มันก็จะทำการส่งข้อความต่อไปยังคนอื่นๆที่มีรายชื่ออยู่ในนั้นราวกับคุณเป็นคนส่งด้วยตัวเอง เมื่อคนหลงคลิกเข้าไปก็จะเป็นการดาวน์โหลดและติดตั้งแอพและทำการส่งสแปมต่อไปอีก

จากรายงานของ Forbes พบว่าปัญหานี้จะส่งผลกระทบต่อผู้ใช้ iOS ในรัสเซียเท่านั้น ต่อมาผู้พัฒนาแอพนี้ได้ออกมาแก้ตัวว่ามันเป็นบั๊กของโปรแกรม แต่ทางแอปเปิ้ลเองก็ไม่ได้วางใจ ทำการถอดแอพนี้ออกจากแอพสโตร์ไปแล้ว

VIA Venturebeat