Эксперты «Лаборатории Касперского» обнаружили вредоносный код в измененных версиях фоторедакторов, маркетплейсов и видеосервисов. Схема заражения требует от владельца iPhone скачивания IPA-файла и ручной подписи приложения через инструменты вроде eSign или Scarlet. В некоторых случаях программа может не содержать активного вируса, но выступает инструментом для перенаправления трафика на ресурсы злоумышленников.
Хакеры распространяют шпионское ПО для iPhone через Telegram
Пользователи iPhone стали жертвами масштабной кампании по сбору конфиденциальных данных через модифицированные приложения. Злоумышленники распространяют зараженные копии популярных сервисов в Telegram, обходя официальный магазин App Store с помощью сторонних сертификатов разработчика, что открывает доступ к геолокации, скриншотам и техническим параметрам устройства в реальном времени.

Вредоносный модуль активируется сразу после запуска программы. В активном режиме он считывает региональные настройки, уровень заряда, данные мобильного оператора и сведения о джейлбрейке. Наибольшую угрозу представляет способность софта делать скриншоты и фиксировать местоположение владельца смартфона. Специалисты настоятельно рекомендуют отказаться от установки приложений из неофициальных источников и использовать только проверенные каналы дистрибуции ПО.


/nginx/o/2025/10/07/17195458t1h7f74.jpg)

Комментарии (0)
Пока нет комментариев. Будьте первым!