
Под угрозой оказались владельцы устройств на iOS
Специалисты «Лаборатории Касперского» обнаружили новую схему распространения вредоносных приложений для iPhone. Злоумышленники используют русскоязычные Telegram-каналы, через которые предлагают скачать модифицированные версии популярных программ с внедрённым вредоносным кодом.━━━━━━━━━━━━━━━━━━
Подделывают популярные приложения
Среди обнаруженных заражённых программ оказались приложения различных категорий — торговые площадки, фоторедакторы и сервисы для просмотра видео. Некоторые безопасные приложения также содержат ссылки на Telegram-каналы, где пользователям предлагают установить уже изменённые версии с вредоносными компонентами.━━━━━━━━━━━━━━━━━━
Как работает схема
Для установки таких приложений пользователям предлагают приобрести или использовать специальный сертификат разработчика. С его помощью программа подписывается и устанавливается на iPhone в обход привычного магазина приложений. Именно этот механизм позволяет злоумышленникам распространять модифицированное ПО.━━━━━━━━━━━━━━━━━━
Какие данные могут украсть
Во время работы заражённого приложения вредоносный модуль способен собирать информацию об устройстве, включая модель смартфона, уровень заряда аккумулятора, объём памяти, региональные настройки и геолокацию. Кроме того, он может делать снимки экрана и передавать полученные данные злоумышленникам.Эксперты отмечают, что вредонос работает только пока приложение открыто и не может выполнять скрытую активность после его закрытия.
━━━━━━━━━━━━━━━━━━