6 августа 2026

eur = 93.19 -0.39 (-0.42 %)

btc = 64 599.00$ 578.45 (0.90 %)

eth = 1 903.21$ 35.07 (2.00 %)

gram = 1.38$ -0.01 (-0.70 %)

usd = 80.93 -0.20 (-0.25 %)

eur = 93.19 -0.39 (-0.42 %)

btc = 64 599.00$ 578.45 (0.90 %)

«Лаборатория Касперского» нашла в Telegram заражённые копии популярных iOS-приложений

2 минуты на чтение
«Лаборатория Касперского» нашла в Telegram заражённые копии популярных iOS-приложений

Кодик кратко объясняет суть статьи

«Лаборатория Касперского» обнаружила заражённые модифицированные версии популярных iOS-приложений, распространяемые через русскоязычный Telegram-канал. Вредоносный модуль в этих приложениях собирает данные об устройстве, геолокацию и делает скриншоты. Среди заражённых — приложения для покупок, фоторедактор и видеосервис. Некоторые модифицированные программы перенаправляют пользователей на тот же Telegram-канал. Установочные файлы (IPA) публикуются в Telegram, а для установки требуется сертификат разработчика или использование инструментов вроде eSign и Scarlet. Возможна установка и без сертификата — с компьютера или на устройствах с джейлбрейком. Вредонос активен только при открытом приложении и собирает имя устройства, уровень заряда, региональные настройки, данные о памяти, джейлбрейке, геолокацию, код оператора и скриншоты. Эксперт компании Сергей Пузан призывает устанавливать приложения только из доверенных источников, чтобы избежать заражения. Ранее вредонос SparkCat распространялся через App Store.

Читайте в Telegram

|

«Лаборатория Касперского» обнаружила заражённые версии популярных iOS-приложений, которые распространяются через русскоязычный Telegram-канал, рассказали Код.ру в пресс-службе компании.

Злоумышленники встраивают в модифицированные версии настоящих программ вредоносный модуль, способный собирать данные об устройстве, геолокацию и делать снимки экрана. Среди заражённых приложений — онлайн-площадка для продажи товаров, фоторедактор и сервис для просмотра видео. Часть других модифицированных программ вредоносного кода не содержит, но ведёт на Telegram-канал, через который распространяются заражённые версии.

Установочные файлы (IPA) злоумышленники публикуют прямо в Telegram, а пользователям предлагают купить у них сертификат разработчика. Сертификат импортируют в инструменты для установки сторонних приложений на iOS — например, eSign или Scarlet, — после чего приложение подписывается и устанавливается в обход App Store. Поставить программу можно и без покупки сертификата: с компьютера или на устройство с джейлбрейком.

Работать в фоновом режиме вредонос не может — собирать данные он способен, только пока заражённое приложение открыто. В их числе — имя устройства, уровень заряда батареи, региональные настройки, сведения о памяти и наличии джейлбрейка, геолокация, код мобильного оператора и снимки экрана.

Пользователи могут скачивать приложения из сторонних источников, чтобы получить версии без рекламы или с разблокированными платными функциями. Этим пользуются злоумышленники: они распространяют через сторонние каналы модифицированные программы, некоторые из которых содержат вредоносный код. Устанавливать приложения стоит только из доверенных источников, — говорит Сергей Пузан, эксперт по кибербезопасности «Лаборатории Касперского».

Напомним, ранее «Лаборатория Касперского» уже находила вредоносные iOS-приложения — тогда троян SparkCat воровал данные с фотографий и распространялся не через Telegram, а прямо через официальный App Store.

«Лаборатория Касперского»: новый вирус SparkCat крадёт данные с фото на смартфонах
Почему троян SparkCat опаснее других вирусов? Как защитить смартфон от кражи данных через фото и скрины? Узнай подробности и советы экспертов «Лаборатории Касперского».
Теги:
Обсудить
Блоги 779
OTP Bank
ЦНИС
Softline
билайн
ВКонтакте
StudyAI
Слетать.ру
Т-Банк
ВТБ
Газпромбанк

Привет, это Кодик! Я создан, чтобы помогать вам с  разными задачами. Задайте мне вопрос…