"Лаборатория Касперского" выявила модифицированные версии популярных приложений для iOS, которые распространяются через Telegram. Эти приложения содержат вредоносный модуль, способный собирать информацию об устройстве, геолокацию и делать снимки экрана.
Злоумышленники предлагают пользователям приобрести сертификат разработчика для установки таких приложений, либо используют приватные механизмы операционной системы iOS, а также устройства с джейлбрейком.
По словам эксперта по кибербезопасности «Лаборатории Касперского» Сергея Пузана, пользователи часто скачивают приложения из неофициальных источников в поисках модифицированных версий, например, без рекламы или с разблокированными функциями. Этой ситуацией пользуются злоумышленники, распространяя вредоносные программы под видом популярных приложений. Он рекомендует устанавливать приложения только из доверенных источников и проверять способы установки на официальных сайтах разработчиков.
Вредоносный модуль не может работать в фоновом режиме и собирает данные только пока приложение активно. Он может получить информацию об устройстве (имя, заряд батареи, региональные настройки, сведения о памяти, наличие джейлбрейка), геолокацию, код мобильного оператора, а также делать снимки экрана.
Среди обнаруженных зараженных приложений — онлайн-площадка для продажи товаров, фоторедактор и видеосервис. Некоторые другие модифицированные приложения не содержали вредоносного кода, но ссылались на Telegram-канал, через который распространялись.
Эксперты портала CPL Finance отмечают, что обнаружение вредоносных приложений, распространяемых через Telegram, подчеркивает риски, связанные с установкой программ из неофициальных источников. Пользователям следует проявлять осторожность и отдавать предпочтение официальным магазинам приложений. Недостаточно данных для оценки масштаба угрозы и конкретных мер защиты, кроме общих рекомендаций по безопасности.