Лаборатория Касперского выявила вредоносные iOS-приложения в Telegram
Специалисты «Лаборатории Касперского» обнаружили в русскоязычном Telegram зараженные iOS-приложения, которые похищают данные устройства и делают скриншоты. Среди них — онлайн-площадка, фоторедактор и видеосервис.
Специалисты компании «Лаборатория Касперского» проинформировали РИА Новости о выявлении в русскоязычном сегменте Telegram вредоносных приложений, ориентированных на устройства Apple. Согласно полученным данным, инфицированные программы способны собирать техническую информацию об аппарате и выполнять захват экрана.
«Эксперты "Лаборатории Касперского" обнаружили зараженные версии популярных iOS-приложений, распространяемые через русскоязычный Telegram-канал. Злоумышленники встроили в модифицированные версии настоящих программ вредоносный модуль, который способен собирать информацию об устройстве, геолокацию и делать снимки экрана», - сообщили там.В перечень обнаруженных приложений вошли онлайн-площадка для реализации товаров, фоторедактор, а также сервис для просмотра видеоконтента. Помимо этого, выявлены модифицированные версии, не содержащие вредоносного кода, однако включающие ссылку на Telegram-канал, посредством которого распространяются такие программы.
Механизм заражения предусматривает публикацию в Telegram установочных файлов iOS-приложений и предложение пользователям приобрести сертификат разработчика. Далее сертификат импортируется в специализированные инструменты, предназначенные для инсталляции стороннего ПО на iOS. С их помощью приложение подписывается сертификатом и устанавливается на устройство с использованием приватных механизмов операционной системы.
Как отмечают эксперты, установка подобного приложения возможна и при отсутствии покупки сертификата. Встроенный модуль не способен работать в фоновом режиме, поэтому после закрытия зараженного приложения он не может вести непрерывное наблюдение за пользователем. Пока приложение остается открытым, вредоносная программа в состоянии собирать сведения об устройстве:
- его наименование;
- уровень заряда батареи;
- региональные настройки;
- данные о памяти;
- геолокационные координаты и прочие параметры;
а также создавать скриншоты и направлять эти материалы злоумышленникам.