Финансовый портал Новости Полезное
CPL Finance
Кредиты, займы, карты, вклады
Эксперты предупредили о зараженных iOS-приложениях, которые крадут данные через Telegram

Эксперты предупредили о зараженных iOS-приложениях, которые крадут данные через Telegram

2 мин чтения

"Лаборатория Касперского" выявила модифицированные версии популярных приложений для iOS, которые распространяются через Telegram. Эти приложения содержат вредоносный модуль, способный собирать информацию об устройстве, геолокацию и делать снимки экрана.

Злоумышленники предлагают пользователям приобрести сертификат разработчика для установки таких приложений, либо используют приватные механизмы операционной системы iOS, а также устройства с джейлбрейком.

По словам эксперта по кибербезопасности «Лаборатории Касперского» Сергея Пузана, пользователи часто скачивают приложения из неофициальных источников в поисках модифицированных версий, например, без рекламы или с разблокированными функциями. Этой ситуацией пользуются злоумышленники, распространяя вредоносные программы под видом популярных приложений. Он рекомендует устанавливать приложения только из доверенных источников и проверять способы установки на официальных сайтах разработчиков.

Вредоносный модуль не может работать в фоновом режиме и собирает данные только пока приложение активно. Он может получить информацию об устройстве (имя, заряд батареи, региональные настройки, сведения о памяти, наличие джейлбрейка), геолокацию, код мобильного оператора, а также делать снимки экрана.

Среди обнаруженных зараженных приложений — онлайн-площадка для продажи товаров, фоторедактор и видеосервис. Некоторые другие модифицированные приложения не содержали вредоносного кода, но ссылались на Telegram-канал, через который распространялись.

Эксперты портала CPL Finance отмечают, что обнаружение вредоносных приложений, распространяемых через Telegram, подчеркивает риски, связанные с установкой программ из неофициальных источников. Пользователям следует проявлять осторожность и отдавать предпочтение официальным магазинам приложений. Недостаточно данных для оценки масштаба угрозы и конкретных мер защиты, кроме общих рекомендаций по безопасности.