Orang yang berpikir mengunduh aplikasi dari Google Play dan iOS App Store sepenuhnya aman. Nah, pikirkan lagi -- iTunes App Store mendapatkan trojan pertamanya.
Menurut laporan terbaru Kaspersky, mereka telah membahas beberapa fakta yang sangat mengkhawatirkan tentang aplikasi bernama "Find and Call". Apa yang tampak seperti worm SMS, sebenarnya adalah trojan yang mengirimkan daftar kontak pengguna ke server online -- tanpa sepengetahuan pengguna sama sekali, pada dasarnya mencuri semua kontak Anda.

Tapi tunggu! Ini menjadi lebih buruk...
Mulai saat itu, server akan memanfaatkan semua kontak yang diunggah dari perangkat Anda untuk mengirimkan banyak SMS spam yang menyertakan URL tempat mengunduh aplikasi — yang kebetulan berisi pesan yang tampaknya ditulis sepenuhnya oleh Anda. Dengan harapan menipu teman-teman Anda, sehingga membantu penyebaran aplikasi lebih lanjut.
"Jika pengguna meluncurkan aplikasi ini, ia akan diminta untuk mendaftar di aplikasi menggunakan alamat email dan nomor ponsel mereka (kedua bidang tidak akan diperiksa keabsahannya). Jika pengguna ingin ‘menemukan teman di buku telepon’, data buku telepon mereka akan secara diam-diam (tanpa EULA/ketentuan penggunaan/notifikasi) diunggah ke server remote" seperti yang dinyatakan oleh Denis, seorang pakar dari Kaspersky Labs.
Karena masalah pelanggaran keamanan/privasi di balik aplikasi 'find and call' telah diangkat oleh Kaspersky Labs, aplikasi tersebut tidak lagi tersedia untuk diunduh di toko aplikasi Google Play dan iOS.
In the corrupted realm of technology, no one is completely safe. Even the world's most secure mobile platform -- the Blackberry 7 OS, is still vulnerable to trojans and malware if a user of the device running it is recklessly installing apps from the app world. Then again, consumers won't be able to download/find the forsaken app if the people at Research in Motion (RIM) has reviewed it properly right?
Jadi ini menimbulkan pertanyaan: Siapa yang harus disalahkan atas peluncuran aplikasi "Find and Call"?
Kaspersky telah mengakui kepada publik bahwa aplikasi Rusia “Find and Call” mungkin tidak akan membuat perangkat Android atau iOS Anda menjadi brick maupun mencuri uang dari pengguna yang tidak curiga, meskipun situs web aplikasi tersebut tampaknya meminta pengguna untuk memasukkan login jejaring sosial dan kata sandi akun PayPal dalam upaya memperoleh lebih banyak info pribadi [mungkin] untuk motivasi finansial di masa depan (bicarakan tentang phishing; sungguh pintar!).
{sumber: TechGlued, ArsTechnica, SecureList}
How come that these application had been available for iTunes and Google Play, does the iTunes and Google Play does not really filter the apps and make them available?.