МОСКВА, 6 авг -. Злоумышленники распространяют зараженные приложения для гаджетов Apple через русскоязычный Telegram, программы могут собирать информацию об устройстве и делать снимки экрана, рассказали в «Лаборатории Касперского».
«Эксперты «Лаборатории Касперского» обнаружили зараженные версии популярных iOS-приложений, распространяемые через русскоязычный Telegram-канал. Злоумышленники встроили в модифицированные версии настоящих программ вредоносный модуль, который способен собирать информацию об устройстве, геолокацию и делать снимки экрана», — сообщили там.
Среди обнаруженных приложений были, например, онлайн-площадка для продажи товаров, фоторедактор и сервис для просмотра видео. Некоторые другие модифицированные приложения не содержат вредоносного кода, однако в них есть ссылка на Telegram-канал, через который распространяются такие программы.
Злоумышленники публикуют в Telegram установочные файлы iOS-приложений и предлагают пользователям приобрести у них сертификат разработчика. После этого сертификат импортируется в специальные инструменты для установки сторонних приложений на iOS.
С их помощью приложение подписывается сертификатом и устанавливается на устройство через приватные механизмы операционной системы. Эксперты добавляют, что установить такое приложение можно и без покупки сертификата.
Они пояснили, что встроенный модуль не способен работать в фоновом режиме, поэтому после закрытия зараженного приложения он не может непрерывно следить за действиями пользователя. Пока приложение открыто, вредонос может собирать информацию об устройстве — имя устройства, уровень заряда батареи, региональные настройки, сведения о памяти, геолокацию и т.д., а также делать снимки экрана и передавать эти данные злоумышленникам.
Источник: РИА
