Эксперты «Лаборатории Касперского» обнаружили заражённые версии популярных iOS-приложений, распространяемые через русскоязычный Telegram-канал. Злоумышленники встроили в модифицированные версии настоящих программ вредоносный модуль, который способен собирать информацию об устройстве, геолокацию и делать снимок экрана. Среди обнаруженных приложений были, например, онлайн-площадка для продажи товаров, фоторедактор и сервис для просмотра видео. Некоторые иные модифицированные приложения не содержат вредоносного кода, однако внутри них есть ссылка на Telegram-канал, через который распространяются такие программы.
Злоумышленники публикуют в Telegram установочные файлы iOS-приложений (IPA) и предлагают пользователям приобрести у них сертификат разработчика. После этого сертификат импортируется в специальные приборы для установки сторонних приложений на iOS, например eSign или Scarlet. При их помощи приложение расписывается сертификатом и устанавливается на устройство через частные механизмы операционной системы. Установить такое приложение можно и без покупки сертификата - например, с компьютера или на устройство с джейлбрейком, позволяющим внести изменения в систему в обход функций безопасности.
Встроенный модуль не способен работать в фоновом режиме, поэтому после закрытия заражённого приложения он не в состоянии постоянно следить за действиями пользователя. Пока приложение открыто, вредонос может собирать информацию об устройстве (например, имя устройства, уровень заряда батареи, региональные настройки, сведения о памяти и наличии джейлбрейка), геолокацию, код мобильного оператора, устройства, а также делать снимок экрана и передавать эти данные злодеям.
«Пользователи могут скачивать приложения из сторонних источников, чтобы получить модифицированные версии популярных программ - без рекламы, с разблокированными платными функциями или иными изменениями. Там же могут публиковаться приложения, которые недосягаемы в официальных магазинах. Этим пользуются преступники: они распространяют через сторонние каналы модифицированные версии популярных программ, некоторые из которых могут содержать вредоносный код. Поэтому важно помнить, что устанавливать приложения игра стоит свеч из доверенных очагов и, если они отсутствуют в официальном магазине, уточнять на сайте разработчика способы его установки», - говорит эксперт по кибербезопасности в «Лаборатории Касперского» Сергей Пузан.
Фото: Unsplash