Перейти к содержанию

Приложения для iPhone оказались со слежкой: заражённые версии раздавали через Telegram

Вредонос собирал геолокацию, сведения об устройстве и делал снимки экрана

«Лаборатория Касперского» обнаружила заражённые версии популярных приложений для iPhone, которые распространялись через русскоязычный Telegram-канал. В модифицированные программы встроили вредоносный модуль, способный собирать сведения об устройстве, определять местоположение и делать скриншоты.

Под видом улучшенных версий пользователям предлагали приложения без рекламы, с открытыми платными функциями или недоступные в официальном магазине. Для установки нужно было скачать IPA-файл и подписать его сертификатом разработчика через сторонние инструменты вроде eSign или Scarlet. Запустить программу также можно с компьютера или на устройстве с джейлбрейком.

Пока заражённое приложение открыто, вредонос получает имя устройства, уровень заряда, настройки региона, данные о памяти, операторе и наличии джейлбрейка. Собранная информация и снимки экрана затем отправляются злоумышленникам.

При этом непрерывно следить за владельцем iPhone модуль не может: после закрытия программы он перестаёт работать в фоне. Однако даже короткого запуска может хватить, чтобы перехватить чувствительную информацию, появившуюся на экране.

Эксперты советуют устанавливать приложения только из официальных или рекомендованных разработчиком источников. Некоторые программы из обнаруженного Telegram-канала не содержали вредоносного кода, но вели пользователей туда, где распространялись заражённые версии.

Читайте ещё материалы по теме: