พนักงานของ AppleInsider.ru บริการพิเศษของผู้ให้บริการ Megafon และห้องปฏิบัติการ Kaspersky ใน Apple App Store ตรวจพบแอปพลิเคชันที่เป็นอันตราย แอปพลิเคชันสแปมก็ปรากฏบน Google Play ด้วย
เหตุผลที่ทำให้ผู้เชี่ยวชาญสั่นคลอนคือโทรจัน Find & Call มันถูกปลอมแปลงเป็นแอพที่สามารถระบุหมายเลขโทรศัพท์ผ่านอีเมลได้ นอกจากนี้ ข้อเสนอที่ดึงดูดใจสำหรับผู้ที่เพิ่งเริ่มการฉ้อโกงทางดิจิทัลคือความสามารถในการ "โทรฟรีไปยังโดเมน อีเมล Skype และเครือข่ายสังคมออนไลน์"
ผู้ใช้ที่ไม่สงสัยในการค้นหา "freebie" ติดตั้งซอฟต์แวร์บนสมาร์ทโฟนของเขา จากนั้นโปรแกรมก็ขอเข้าถึงสมุดโทรศัพท์ จากนั้นคัดลอกหมายเลขทั้งหมดไปยังเซิร์ฟเวอร์ของผู้เขียนแอปพลิเคชัน จากนั้น SMS จะถูกส่งไปยังหมายเลขโทรศัพท์ทั้งหมดที่มีลิงก์และเสนอให้ติดตั้งซอฟต์แวร์ นอกจากนี้ หมายเลขโทรศัพท์ของเจ้าของสมุดที่อยู่จะแสดงในช่องผู้ส่ง หากมีคนตามลิงค์เขากลายเป็นส่วนหนึ่งของเครือข่ายสแปมซึ่งนำไปสู่ความจริงที่ว่ามีเพียงในเขตเมืองหลวงเท่านั้นที่มีการรายงาน SMS สองและครึ่งพัน ขอบเขตที่แท้จริงของเครือข่ายสแปมยังไม่สามารถประเมินได้
ในขณะนี้ ผู้ให้บริการมือถือได้ปิดกั้นลิงก์ที่เป็นอันตราย แอปอาจยังสามารถใช้งานได้บน Google Play และ App Store ดังนั้นโปรดใช้ความระมัดระวัง
Find & Call สามารถจี้บัญชีบนโซเชียลเน็ตเวิร์ก บริการไปรษณีย์ และระบบการชำระเงินของ PayPal โดยที่ผู้ใช้ต้องระบุข้อมูลของเขาบนเว็บไซต์ของซอฟต์แวร์อันตราย
ผู้พัฒนาแอปพลิเคชันปฏิเสธการมีส่วนร่วมในการสร้างเครือข่ายสแปม ผู้เขียน Find & Call กล่าวว่ามีข้อผิดพลาดทางเทคนิคในการทดสอบโปรแกรมรุ่นเบต้า และ SMS ไม่ได้ถูกส่งโดยค่าใช้จ่ายของผู้ใช้ที่หลอกลวง แต่จากอุปกรณ์ของผู้สร้างซอฟต์แวร์
นอกจากนี้ Apple จะต้องเสริมความแข็งแกร่งให้กับกลไกความปลอดภัยของ App Store เนื่องจากเรื่องราวล่าสุดกับแฮ็กเกอร์ชาวรัสเซียที่สามารถเลี่ยงระบบการชำระเงินของร้านค้าดิจิทัลได้ด้วยการจำลองกระบวนการซื้อและการยืนยัน