«Лаборатория Касперского» обнаружила заражённые версии популярных приложений для iPhone, которые распространялись через русскоязычный Telegram-канал. В модифицированные программы встроили вредоносный модуль, способный собирать сведения об устройстве, определять местоположение и делать скриншоты.

Под видом улучшенных версий пользователям предлагали приложения без рекламы, с открытыми платными функциями или недоступные в официальном магазине. Для установки нужно было скачать IPA-файл и подписать его сертификатом разработчика через сторонние инструменты вроде eSign или Scarlet. Запустить программу также можно с компьютера или на устройстве с джейлбрейком.

Пока заражённое приложение открыто, вредонос получает имя устройства, уровень заряда, настройки региона, данные о памяти, операторе и наличии джейлбрейка. Собранная информация и снимки экрана затем отправляются злоумышленникам.

При этом непрерывно следить за владельцем iPhone модуль не может: после закрытия программы он перестаёт работать в фоне. Однако даже короткого запуска может хватить, чтобы перехватить чувствительную информацию, появившуюся на экране.

Эксперты советуют устанавливать приложения только из официальных или рекомендованных разработчиком источников. Некоторые программы из обнаруженного Telegram-канала не содержали вредоносного кода, но вели пользователей туда, где распространялись заражённые версии.

Читайте ещё материалы по теме:

Не пропускайте наши новостиДобавьте сайт в предпочитаемые источники, чтобы видеть нас чащеДобавить в Google

Сейчас на главной

Тепловоз ТУ2, открывший Свердловскую детскую железную дорогу в 1960 году, вернулся на маршрут после ремонта

Тепловоз ТУ2, открывший Свердловскую детскую железную дорогу в 1960 году, вернулся на маршрут после ремонта

У узкоколейного ретро-локомотива проверили работу дизеля, тормозной системы и восстановили историческую окраску

У каждой пятой компании в России сервисы баз данных оказались доступны из интернета

У каждой пятой компании в России сервисы баз данных оказались доступны из интернета

Ещё у 18% организаций наружу открыт удалённый доступ — такой сервис может стать удобной точкой входа во внутреннюю сеть