«Лаборатория Касперского» нашла в Telegram заражённые копии популярных iOS-приложений

Кодик кратко объясняет суть статьи
«Лаборатория Касперского» обнаружила заражённые модифицированные версии популярных iOS-приложений, распространяемые через русскоязычный Telegram-канал. Вредоносный модуль в этих приложениях собирает данные об устройстве, геолокацию и делает скриншоты. Среди заражённых — приложения для покупок, фоторедактор и видеосервис. Некоторые модифицированные программы перенаправляют пользователей на тот же Telegram-канал. Установочные файлы (IPA) публикуются в Telegram, а для установки требуется сертификат разработчика или использование инструментов вроде eSign и Scarlet. Возможна установка и без сертификата — с компьютера или на устройствах с джейлбрейком. Вредонос активен только при открытом приложении и собирает имя устройства, уровень заряда, региональные настройки, данные о памяти, джейлбрейке, геолокацию, код оператора и скриншоты. Эксперт компании Сергей Пузан призывает устанавливать приложения только из доверенных источников, чтобы избежать заражения. Ранее вредонос SparkCat распространялся через App Store.
Читайте в Telegram
|
«Лаборатория Касперского» обнаружила заражённые версии популярных iOS-приложений, которые распространяются через русскоязычный Telegram-канал, рассказали Код.ру в пресс-службе компании.
Злоумышленники встраивают в модифицированные версии настоящих программ вредоносный модуль, способный собирать данные об устройстве, геолокацию и делать снимки экрана. Среди заражённых приложений — онлайн-площадка для продажи товаров, фоторедактор и сервис для просмотра видео. Часть других модифицированных программ вредоносного кода не содержит, но ведёт на Telegram-канал, через который распространяются заражённые версии.
Установочные файлы (IPA) злоумышленники публикуют прямо в Telegram, а пользователям предлагают купить у них сертификат разработчика. Сертификат импортируют в инструменты для установки сторонних приложений на iOS — например, eSign или Scarlet, — после чего приложение подписывается и устанавливается в обход App Store. Поставить программу можно и без покупки сертификата: с компьютера или на устройство с джейлбрейком.
Работать в фоновом режиме вредонос не может — собирать данные он способен, только пока заражённое приложение открыто. В их числе — имя устройства, уровень заряда батареи, региональные настройки, сведения о памяти и наличии джейлбрейка, геолокация, код мобильного оператора и снимки экрана.
Пользователи могут скачивать приложения из сторонних источников, чтобы получить версии без рекламы или с разблокированными платными функциями. Этим пользуются злоумышленники: они распространяют через сторонние каналы модифицированные программы, некоторые из которых содержат вредоносный код. Устанавливать приложения стоит только из доверенных источников, — говорит Сергей Пузан, эксперт по кибербезопасности «Лаборатории Касперского».
Напомним, ранее «Лаборатория Касперского» уже находила вредоносные iOS-приложения — тогда троян SparkCat воровал данные с фотографий и распространялся не через Telegram, а прямо через официальный App Store.






