главное в кибербезопасности Читать в канале
Атаки и утечки 7 августа 2026 1 мин

«Лаборатория Касперского»: заражённые iOS-приложения распространяются через Telegram

Модифицированные iOS-приложения распространяют вредоносный модуль через Telegram

В русскоязычных Telegram-каналах обнаружены модифицированные версии популярных iOS-приложений, содержащие вредоносный модуль. Модуль способен собирать данные об устройстве, геолокацию и делать снимки экрана. Среди заражённых приложений — онлайн-площадка для продажи товаров, фоторедактор и видеосервис. Распространение осуществляется через публикацию установочных файлов IPA. Некоторые приложения не содержат вредоносного кода, но включают ссылку на Telegram-канал, используемый для распространения.

Установка вредоносных приложений происходит через покупку сертификата разработчика или джейлбрейк

Злоумышленники предлагают пользователям приобрести сертификат разработчика для установки модифицированных приложений. Сертификат затем импортируется в инструменты для установки сторонних приложений, такие как eSign или Scarlet. Установка также возможна без сертификата через компьютер или на устройства с джейлбрейком. Вредоносный модуль активен только при открытом приложении и не работает в фоновом режиме. Собираемые данные включают имя устройства, уровень заряда батареи, региональные настройки, сведения о памяти и наличии джейлбрейка, код мобильного оператора, геолокацию и скриншоты.

Пользователи iOS-устройств подвергаются риску из-за установки сторонних приложений

Риску подвергаются пользователи iOS-устройств, которые скачивают модифицированные версии приложений из сторонних источников. Часто это делается для отключения рекламы или получения доступа к платным функциям. Установка таких приложений возможна через покупку сертификата разработчика, использование инструментов типа eSign или Scarlet, либо на устройствах с джейлбрейком. Информация о конкретных Telegram-каналах, используемых для распространения, не раскрывается.

Устанавливать приложения только из доверенных источников

Рекомендуется устанавливать приложения исключительно из официальных магазинов приложений или с сайтов разработчиков. Необходимо уточнять способы установки на официальных ресурсах. Пользователям следует избегать установки приложений из непроверенных источников, особенно если они предлагают доступ к платным функциям или отключение рекламы в обмен на установку модифицированных версий.

Опубликовано в канале 7 августа, 16:01

Каждый материал сайта выходит в канале в тот же момент.

Источник: SecPost