#КүшiмiзБiрлiкте

Оқиғалар лентасы

Кеше
04 тамыз
03 тамыз

Сауалнама

Қарағандылықтар, сіз супермаркеттерде азық-түлік бағасының өскенін байқадыңыз ба?
  • Әрине. Ол қазірдің өзінде қалтасын айтарлықтай ұрады;(552)
  • Мен айырмашылықты сезбедім/а(1403)

"Касперский зертханасы" Telegram арқылы таралатын вирус жұққан iOS қосымшаларын тапты

Фото: Касперский Зертханасы

Орнатылған зиянды бағдарлама құрылғы туралы ақпаратты жинап, скриншоттарды түсіре алады. 

"Касперский зертханасының" сарапшылары орыс тілді Telegram арнасы арқылы таратылатын танымал iOS қосымшаларының вирус жұққан нұсқаларын тапты. Зиянкестер осы бағдарламалардың өзгертілген нұсқаларына құрылғы туралы ақпаратты, геолокацияны және скриншоттарды жинауға қабілетті зиянды модульді енгізді. Табылған қосымшалардың ішінде, мысалы, тауарларды сатуға арналған онлайн-алаң, фото редактор және бейнені көруге арналған қызмет болды. Кейбір басқа өзгертілген қолданбаларда зиянды код жоқ, бірақ оларда мұндай бағдарламалар таратылатын Telegram арнасына сілтеме бар. 

Орнату қалай жүреді. Зиянкестер Telegram-да iOS қосымшаларын (IPA) орнату файлдарын жариялайды және пайдаланушыларға олардан әзірлеуші сертификатын сатып алуды ұсынады. Осыдан кейін сертификат eSign немесе Scarlet сияқты iOS жүйесінде үшінші тарап қолданбаларын орнату үшін арнайы құралдарға импортталады. Олардың көмегімен қосымшаға сертификат қол қойылады және операциялық жүйенің жеке механизмдері арқылы құрылғыға орнатылады. Мұндай қосымшаны сертификат сатып алмай — ақ орнатуға болады-мысалы, компьютерден немесе қауіпсіздік функцияларын айналып өту үшін жүйеге өзгерістер енгізуге мүмкіндік беретін джейлбрейк құрылғысына.

Зиянды бағдарлама не істей алады. Кірістірілген модуль фондық режимде жұмыс істей алмайды, сондықтан вирус жұққан қолданбаны жапқаннан кейін ол пайдаланушының әрекеттерін үздіксіз бақылай алмайды. Қолданба ашық болған кезде зиянды бағдарлама құрылғы туралы ақпаратты (мысалы, құрылғының атауы, батарея деңгейі, аймақтық параметрлер, жад туралы мәліметтер және джейлбрейктің болуы), геолокацияны, ұялы байланыс операторының кодын, құрылғыны жинай алады және скриншоттар түсіріп, сол деректерді шабуылдаушыларға жібере алады.

"Пайдаланушылар танымал бағдарламалардың өзгертілген нұсқаларын алу үшін қолданбаларды үшінші тарап көздерінен жүктей алады — жарнамасыз, ақылы мүмкіндіктері ашылған немесе басқа өзгертулер. Ресми дүкендерде жоқ қосымшалар да сол жерде жариялануы мүмкін. Мұны зиянкестер пайдаланады: олар үшінші тарап арналары арқылы танымал бағдарламалардың өзгертілген нұсқаларын таратады, олардың кейбіреулері зиянды кодты қамтуы мүмкін. Сондықтан қосымшаларды тек сенімді көздерден орнату керек екенін есте ұстаған жөн, егер олар ресми дүкенде болмаса, оны орнату әдістерін әзірлеушінің веб — сайтында нақтылаңыз", - дейді Касперский Зертханасының киберқауіпсіздік жөніндегі сарапшысы Сергей Пузан.

Касперский Зертханасының ақпараты бойынша
 

    • Тарату: 






    Жаңалықтар ұсыныңыз
    Біз әлеуметтік желілерде