«Лаборатория Касперского» обнаружила вредоносные приложения для iPhone в Telegram

Добавь сайт в закладки! Инструкция по ссылке.

+1
0
+1
0
+1
0
+1
0
+1
0
+1
0
+1
0

Данные о устройстве, геолокация и скриншоты — всё это могут собирать такие программы

Сотрудники «Лаборатории Касперского» обнаружили заражённые версии известных приложений для iOS, которые распространяются через русскоязычные Telegram-каналы. В изменённых вариантах легальных приложений злоумышленники внедрили вредоносный модуль, способный собирать информацию об устройстве, определять местоположение пользователя и делать скриншоты. Среди выявленных приложений были маркетплейс, фоторедактор и видеосервис. Некоторые другие модифицированные приложения не содержат вредоносного кода, но включают ссылки на Telegram-канал, через который распространяются заражённые файлы.

Изображение сгенерировано нейросетью ChatGPT

Пользователям предлагают загрузить IPA-файл и получить сертификат разработчика для установки. После этого приложение подписью с помощью сторонних инструментов, таких как eSign или Scarlet, и устанавливается на устройство, минуя App Store. Установка также может осуществляться через компьютер или на устройствах с джейлбрейком.

Специалисты подчеркивают, что вредоносное ПО не функционирует в фоновом режиме, но, пока приложение открыто, оно имеет возможность собирать данные об устройстве, включая характеристики памяти, уровень заряда батареи, региональные настройки, информацию о джейлбрейке, код мобильного оператора и геолокацию, а также делать скриншоты и отправлять их злоумышленникам.

В «Лаборатории Касперского» советуют устанавливать приложения исключительно из надежных источников, а в случае отсутствия программы в официальном магазине использовать методы установки, указанные разработчиком.

Источник
+1
0
+1
0
+1
0
+1
0
+1
0
+1
0
+1
0

Поделись видео:
Подоляка