В модифицированных версиях iOS-приложений, распространяемых через Telegram-канал, обнаружен вредоносный модуль. Он способен собирать данные об устройстве, геолокацию и делать снимки экрана. Среди заражённых программ — онлайн-площадка для продажи товаров, фоторедактор и видеосервис.
Установка возможна через покупку сертификата разработчика, импортируемого в инструменты для установки сторонних приложений (например, eSign или Scarlet), либо на устройствах с джейлбрейком. Встроенный модуль активен только при открытом приложении и не работает в фоновом режиме.
Злоумышленники используют факт, что пользователи часто скачивают модифицированные версии из сторонних источников ради отключения рекламы или доступа к платным функциям. Компания не уточняет, какой именно Telegram-канал используется для распространения.
«Как сообщили SecPost в компании «Лаборатория Касперского», он способен собирать данные об устройстве, геолокацию и делать снимки экрана.»
— Лаборатория Касперского
Источники: BIS Journal · «Ъ» · SecPost
@cbunit