«Лаборатория Касперского» обнаружила в Telegram зараженные шпионские приложения для iPhone

Прокомментировать Просмотры: 0

Аналитики «Лаборатории Касперского» зафиксировали распространение скомпрометированных вариантов востребованного iOS-софта через русскоязычное сообщество в Telegram. Злоумышленники внедрили в безобидные программы вредоносный компонент, способный выуживать информацию об аппаратной части, вычислять координаты владельца гаджета и создавать скриншоты. В зоне риска оказались популярные видеосервисы, графические редактору и торговые площадки. В некоторых измененных дистрибутивах вредоносный код отсутствовал, однако они содержали рекламные ссылки на тот же Telegram-канал, где базируются опасные файлы.

Изображение сгенерировано нейросетью ChatGPT

Процесс инсталляции сводится к загрузке IPA-архива и покупке специального сертификата. Затем утилита подписывается посредством сторонних решений вроде Scarlet либо eSign, после чего инсталлируется на смартфон в обход официального App Store. Кроме того, заражение осуществимо с помощью ПК или на модифицированных (джейлбрейкнутых) гаджетах.

Эксперты подчеркивают, что эксплойт не функционирует в фоновом режиме, но в момент активности программы он беспрепятственно собирает технические характеристики девайса — от уровня заряда и состояния памяти до региональных стандартов, сетевых кодов оператора, точной геопозиции и статуса джейлбрейка, — одновременно выполняя несанкционированные снимки экрана с последующей отправкой киберпреступникам.

Специалисты «Лаборатории Касперского» настоятельно советуют загружать софт исключительно из надежных каталогов, а если нужного продукта нет в официальном магазине, применять только те методы установки, которые официально одобрены создателями ПО.

 

Источник: iXBT

Поделиться:

Похожие статьи

Поиск по играм, новостям и статьям…

Введите не менее двух символов

Введите не менее двух символов