شماره: IRCNE2011041066
روز جمعه شركت امنيتي سايمانتك اعلام كرد كه يك برنامه خرابكار Android كه ظاهر يك نسخه رايگان از يك برنامه معتبر را به خود ميگيرد، داده ها را سرقت كرده و پيغامهاي متني هرزنامه اي و نيز يك هشدار ارسال مينمايد كه در آن، كاربر را براي عدم پرداخت هزينه برنامه حقيقي سرزنش ميكند.
اين برنامه كه بر روي چندين سايت مختلف به اشتراك گذاري فايلها در آمريكاي شمالي و آسيا در دسترس كاربران قرار گرفته است، Walk and Text نام گرفته است. اين نام، نام يك برنامه معتبر Android نيز هست كه بر روي فروشگاه Android به قيمت 1.53 دلار در دسترس كاربران قرار دارد. اين برنامه معتبر با استفاده از دوربين گوشي تلفن، به كاربر اجازه ميدهد در هنگام راه رفتن و تايپ متن در گوشي، روبروي خود را ببينند. به گفته سايمانتك، اين برنامه جعلي به عنوان نسخه 1.3.7 اين برنامه كه در حقيقت هنوز وجود ندارد، عرضه شده است.
زماني كه اين برنامه جعلي كه سايمانتك آن را Android.Walkinwat ناميده است دانلود و اجرا ميگردد، يك پيغام نمايش ميدهد كه بيان ميكند كه اين برنامه كه كاربر آن را به صورت رايگان و به جاي نسخه پولي و اصلي دريافت كرده است، مورد سوء استفاده قرار گرفته و قفل آن شكسته است. به گزارش سايمانتك، اين برنامه اقدام به جمع آوري داده هاي حساس از جمله نام كاربري، شماره تلفن و شناسه يكتاي گوشي كرده و سعي ميكند آنها را به سرور خارجي خود ارسال نمايد.
اين برنامه همچنين يك پيغام متني سرشار از غلطهاي املائي به تمامي شماره هاي موجود در ليست تماس كاربر ارسال ميكند. اين پيغام بدين صورت است: «Hey, just downloaded a pirated App off the Internet, Walk and Text for Android. Im stupid and cheap, it costed only 1 buck.Don’t steal like I did!»
اين برنامه همچنين يك پيغام نمايش ميدهد كه ميگويد: «Application Not Licensed» و سپس هشدار ميدهد كه: «We really hope you learned something from this. Check your phone bill;) Oh and don’t forget to buy the App from the Market.» اين پيغام شامل دكمه هايي براي خريد برنامه و يا خروج ميباشد.
- 2