«Лаборатория Касперского» выявила русскоязычный Telegram-канал, распространяющий заражённые инфостилером версии популярных iOS-приложений. Среди прочего, малварь умеет вычислять геолокацию и делать снимки экрана.

Злоумышленники публикуют установочные файлы (IPA) и предлагают приобрести у них сертификат разработчика, после чего тот импортируется в инструменты для установки стороннего ПО на iOS, например, eSign или Scarlet. С их помощью приложение подписывается сертификатом и устанавливается на гаджет через приватные механизмы ОС. Инсталлировать такой софт можно и без покупки сертификата — с компьютера или через джейлбрейк, отметили ИБ-специалисты.

«Важно помнить, что устанавливать приложения стоит только из доверенных источников и, если они отсутствуют в официальном магазине, уточнять на сайте разработчика способы его установки», — добавил Сергей Пузан, эксперт по кибербезопасности ЛК.

Встроенный модуль, однако, не способен работать в фоновом режиме, поэтому после закрытия заражённого ПО он не может непрерывно следить за действиями пользователя. Но пока приложение открыто, вредонос собирает информацию об устройстве (имя, уровень заряда батареи, региональные настройки, сведения о памяти и наличии джейлбрейка), вычисляет геолокацию и код мобильного оператора, а также делает снимки экрана и передаёт эти данные хакерам. 

Как сообщается, таким образом были скомпрометированы онлайн-магазин, фоторедактор и сервис для просмотра видео.

7 августа, 2026

Подписаться на новости BIS Journal / Медиа группы Авангард

Подписаться
Введите ваш E-mail

Отправляя данную форму вы соглашаетесь с политикой конфиденциальности персональных данных

21.09.2026
В Австралии хотят ограничить использование «умных» очков
21.09.2026
Показатели сертификации Cyber ​​Essentials пока не впечатляют
21.09.2026
CodeScoring запустила собственное хранилище артефактов CodeScoring.Save
21.09.2026
Servicepipe упростила доступ к своим ИБ-продуктам
21.09.2026
Мадрид обеспокоен появлением ИИ-агентов в арсенале хакеров
21.09.2026
CISA рассказало организациям о пользе киберприманок
18.09.2026
Киберпреступники среди всей «крипты» выбирают Monero
18.09.2026
«Все деньги мира». Сэм Альтман показал новый суперапп
18.09.2026
PT и ПНТ заключили соглашение о стратегическом сотрудничестве
18.09.2026
26% вредоносных файлов в сетевом трафике — документы MS Office

Стать автором BIS Journal

Поля, обозначенные звездочкой, обязательные для заполнения!

Отправляя данную форму вы соглашаетесь с политикой конфиденциальности персональных данных