«Лаборатория Касперского» обнаружила заражённые версии популярных приложений для iPhone, которые распространялись через русскоязычный Telegram-канал. В модифицированные программы встроили вредоносный модуль, способный собирать сведения об устройстве, определять местоположение и делать скриншоты.
Под видом улучшенных версий пользователям предлагали приложения без рекламы, с открытыми платными функциями или недоступные в официальном магазине. Для установки нужно было скачать IPA-файл и подписать его сертификатом разработчика через сторонние инструменты вроде eSign или Scarlet. Запустить программу также можно с компьютера или на устройстве с джейлбрейком.
Пока заражённое приложение открыто, вредонос получает имя устройства, уровень заряда, настройки региона, данные о памяти, операторе и наличии джейлбрейка. Собранная информация и снимки экрана затем отправляются злоумышленникам.
При этом непрерывно следить за владельцем iPhone модуль не может: после закрытия программы он перестаёт работать в фоне. Однако даже короткого запуска может хватить, чтобы перехватить чувствительную информацию, появившуюся на экране.
Эксперты советуют устанавливать приложения только из официальных или рекомендованных разработчиком источников. Некоторые программы из обнаруженного Telegram-канала не содержали вредоносного кода, но вели пользователей туда, где распространялись заражённые версии.

Комментарии