«Лаборатория Касперского» обнаружила зараженные iOS-приложения, распространяющиеся через Telegram
Эксперты «Лаборатории Касперского» обнаружили зараженные версии популярных iOS-приложений, распространяемые через русскоязычный Telegram-канал. Злоумышленники встроили в модифицированные версии настоящих программ вредоносный модуль, который способен собирать информацию об устройстве, геолокацию и делать снимки экрана. Об этом CNews сообщили представители «Лаборатории Касперского».
Среди обнаруженных приложений были, например, онлайн-площадка для продажи товаров, фоторедактор и сервис для просмотра видео. Некоторые другие модифицированные приложения не содержат вредоносного кода, однако в них есть ссылка на Telegram-канал, через который распространяются такие программы.
Как происходит установка. Злоумышленники публикуют в Telegram установочные файлы iOS-приложений (IPA) и предлагают пользователям приобрести у них сертификат разработчика. После этого сертификат импортируется в специальные инструменты для установки сторонних приложений на iOS, например eSign или Scarlet. С их помощью приложение подписывается сертификатом и устанавливается на устройство через приватные механизмы операционной системы. Установить такое приложение можно и без покупки сертификата — например, с компьютера или на устройство с джейлбрейком, позволяющим вносить изменения в систему в обход функций безопасности.