"Касперский зертханасы" Telegram арқылы таралатын вирус жұққан iOS қосымшаларын тапты

Орнатылған зиянды бағдарлама құрылғы туралы ақпаратты жинап, скриншоттарды түсіре алады

"Касперский зертханасының" сарапшылары орыс тілді Telegram арнасы арқылы таратылатын танымал iOS қосымшаларының вирус жұққан нұсқаларын тапты. Зиянкестер осы бағдарламалардың өзгертілген нұсқаларына құрылғы туралы ақпаратты, геолокацияны және скриншоттарды жинауға қабілетті зиянды модульді енгізді. Табылған қосымшалардың ішінде, мысалы, тауарларды сатуға арналған онлайн-алаң, фото редактор және бейнені көруге арналған қызмет болды. Кейбір басқа өзгертілген қолданбаларда зиянды код жоқ, бірақ оларда мұндай бағдарламалар таратылатын Telegram арнасына сілтеме бар.

Орнату қалай жүреді. Зиянкестер Telegram-да iOS қосымшаларын (IPA) орнату файлдарын жариялайды және пайдаланушыларға олардан әзірлеуші сертификатын сатып алуды ұсынады. Осыдан кейін сертификат eSign немесе Scarlet сияқты iOS жүйесінде үшінші тарап қолданбаларын орнату үшін арнайы құралдарға импортталады. Олардың көмегімен қосымшаға сертификат қол қойылады және операциялық жүйенің жеке механизмдері арқылы құрылғыға орнатылады. Мұндай қосымшаны сертификат сатып алмай — ақ орнатуға болады-мысалы, компьютерден немесе қауіпсіздік функцияларын айналып өту үшін жүйеге өзгерістер енгізуге мүмкіндік беретін джейлбрейк құрылғысына.

Зиянды бағдарлама не істей алады. Кірістірілген модуль фондық режимде жұмыс істей алмайды, сондықтан вирус жұққан қолданбаны жапқаннан кейін ол пайдаланушының әрекеттерін үздіксіз бақылай алмайды. Қолданба ашық болған кезде зиянды бағдарлама құрылғы туралы ақпаратты (мысалы, құрылғының атауы, батарея деңгейі, аймақтық параметрлер, жад туралы мәліметтер және джейлбрейктің болуы), геолокацияны, ұялы байланыс операторының кодын, құрылғыны жинай алады және скриншоттар түсіріп, сол деректерді шабуылдаушыларға жібере алады.

"Пайдаланушылар танымал бағдарламалардың өзгертілген нұсқаларын алу үшін қолданбаларды үшінші тарап көздерінен жүктей алады — жарнамасыз, ақылы мүмкіндіктері ашылған немесе басқа өзгертулер. Ресми дүкендерде жоқ қосымшалар да сол жерде жариялануы мүмкін. Мұны зиянкестер пайдаланады: олар үшінші тарап арналары арқылы танымал бағдарламалардың өзгертілген нұсқаларын таратады, олардың кейбіреулері зиянды кодты қамтуы мүмкін. Сондықтан қосымшаларды тек сенімді көздерден орнату керек екенін есте ұстаған жөн, егер олар ресми дүкенде болмаса, оны орнату әдістерін әзірлеушінің веб — сайтында нақтылаңыз", - дейді «Касперский Зертханасының» киберқауіпсіздік жөніндегі сарапшысы Сергей Пузан.

 

[xfvalue_img]

Жаңалықтарды бағалаңыз

  • Сіздің бағалауыңыз
Итоги:
Дауыс берген адамдар: 0

Пікір қалдыру

Ваш e-mail не будет опубликован. Поля обязательны для заполненеия - *

  • bowtiesmilelaughingblushsmileyrelaxedsmirk
    heart_eyeskissing_heartkissing_closed_eyesflushedrelievedsatisfiedgrin
    winkstuck_out_tongue_winking_eyestuck_out_tongue_closed_eyesgrinningkissingstuck_out_tonguesleeping
    worriedfrowninganguishedopen_mouthgrimacingconfusedhushed
    expressionlessunamusedsweat_smilesweatdisappointed_relievedwearypensive
    disappointedconfoundedfearfulcold_sweatperseverecrysob
    joyastonishedscreamtired_faceangryragetriumph
    sleepyyummasksunglassesdizzy_faceimpsmiling_imp
    neutral_faceno_mouthinnocent
Кликните на изображение чтобы обновить код, если он неразборчив

Негізгі жаңалықтар

Логотип

Портал туралы

Ел мен әлем жаңалықтары!

© 2024 INFOZAKON. Барлық құқықтар сақталған.