Обнаружены зараженные версии популярных iOS-приложений, распространяемых через русскоязычный Telegram-канал, пояснили в компании РИА «Новости».
«Злоумышленники встроили в модифицированные версии настоящих программ вредоносный модуль, который способен собирать информацию об устройстве, геолокацию и делать снимки экрана», – добавили там.
Среди опасных программ оказались маркетплейсы, видеоплееры и фоторедакторы. Хакеры публикуют установочные файлы в мессенджере и предлагают пользователям купить сертификат разработчика.
С его помощью зараженный софт легко устанавливается в обход официального магазина Apple, причем загрузка возможна даже без покупки.
Вредоносный код не умеет работать в фоновом режиме. Шпионаж прекращается сразу после закрытия программы. Однако во время использования приложение активно собирает данные об уровне заряда батареи, памяти смартфона и региональных настройках, а также отправляет снимки экрана создателям вируса.
Злоумышленники начали получать доступ к данным пользователей iPhone через скрытые сообщения в приложении iMessage.
В конце июля хакеры научились перехватывать профили в Telegram без паролей с помощью замаскированной вредоносной программы.
В прошлом году полиция зафиксировала распространение шпионского обеспечения ClayRat через поддельные каналы в этом мессенджере.