В Telegram нашли заражённые версии приложений для iPhone с функциями слежки

Эксперты «Лаборатории Касперского» обнаружили заражённые версии популярных приложений для iPhone, которые распространяются через русскоязычный Telegram-канал. В изменённые копии легальных программ встроили вредоносный модуль, а ixbt сообщает, что он умеет собирать данные об устройстве, определять геолокацию и делать снимки экрана.
Среди найденных приложений были маркетплейс, фоторедактор и сервис для просмотра видео. В части других модифицированных программ вредоносного кода нет, но там есть ссылки на тот же Telegram-канал, через который распространяют заражённые файлы.
Для установки пользователям предлагают скачать IPA-файл и купить сертификат разработчика. После этого приложение подписывают через сторонние инструменты, такие как eSign или Scarlet, и ставят на устройство в обход App Store. Этот же вариант предусмотрен через компьютер и для устройств с джейлбрейком.
Специалисты отмечают, что вредоносная программа не работает в фоне. Пока приложение открыто, оно может собирать сведения об устройстве, включая параметры памяти, заряд батареи, региональные настройки, наличие джейлбрейка, код мобильного оператора и геолокацию, а затем отправлять снимки экрана злоумышленникам.
В «Лаборатории Касперского» советуют ставить приложения только из проверенных источников. Если нужной программы нет в официальном магазине, в компании рекомендуют использовать способы установки, которые указал сам разработчик.



