Читайте нас в Telegram или Макс

«Лаборатория Касперского» нашла в Telegram заражённые копии популярных iOS-приложений

«Лаборатория Касперского» обнаружила заражённые версии популярных iOS-приложений, которые распространяются через русскоязычный Telegram-канал, рассказали Код.ру в пресс-службе компании.

Злоумышленники встраивают в модифицированные версии настоящих программ вредоносный модуль, способный собирать данные об устройстве, геолокацию и делать снимки экрана. Среди заражённых приложений — онлайн-площадка для продажи товаров, фоторедактор и сервис для просмотра видео. Часть других модифицированных программ вредоносного кода не содержит, но ведёт на Telegram-канал, через который распространяются заражённые версии.

Установочные файлы (IPA) злоумышленники публикуют прямо в Telegram, а пользователям предлагают купить у них сертификат разработчика. Сертификат импортируют в инструменты для установки сторонних приложений на iOS — например, eSign или Scarlet, — после чего приложение подписывается и устанавливается в обход App Store. Поставить программу можно и без покупки сертификата: с компьютера или на устройство с джейлбрейком.

Работать в фоновом режиме вредонос не может — собирать данные он способен, только пока заражённое приложение открыто. В их числе — имя устройства, уровень заряда батареи, региональные настройки, сведения о памяти и наличии джейлбрейка, геолокация, код мобильного оператора и снимки экрана.

Пользователи могут скачивать приложения из сторонних источников, чтобы получить версии без рекламы или с разблокированными платными функциями. Этим пользуются злоумышленники: они распространяют через сторонние каналы модифицированные программы, некоторые из которых содержат вредоносный код. Устанавливать приложения стоит только из доверенных источников, — говорит Сергей Пузан, эксперт по кибербезопасности «Лаборатории Касперского».

Напомним, ранее «Лаборатория Касперского» уже находила вредоносные iOS-приложения — тогда троян SparkCat воровал данные с фотографий и распространялся не через Telegram, а прямо через официальный App Store.

«Лаборатория Касперского»: новый вирус SparkCat крадёт данные с фото на смартфонах
Почему троян SparkCat опаснее других вирусов? Как защитить смартфон от кражи данных через фото и скрины? Узнай подробности и советы экспертов «Лаборатории Касперского».