Kaspersky “Telegram” vasitəsilə yayılan zərərli iOS proqramı aşkarlayıb

Kaspersky “Telegram” vasitəsilə yayılan zərərli iOS proqramı aşkarlayıb

Kaspersky mütəxəssisləri rusdilli məşhur iOS tətbiqlərinin “Telegram” kanalı vasitəsilə yayılan yoluxmuş versiyalarını aşkar ediblər. Təcavüzkarlar gerçək proqramların dəyişdirilmiş versiyalarına cihaz məlumatlarını toplaya, geolokasiyanı təyin edə və ekran görüntüləri çəkə bilən zərərli modul yerləşdiriblər. Aşkar edilmiş tətbiqlər arasında, məsələn, məhsul satışı üçün onlayn platforma, foto redaktoru və video izləmə xidmətinə rast gəlinib. Bəzi digər dəyişdirilmiş tətbiqlərdə zərərli kod olmasa da, bu cür proqramların yayılması üçün istifadə edilən “Telegram” kanalına keçid yer alıb.
Quraşdırma necə baş verir. Təcavüzkarlar iOS tətbiqləri quraşdırma fayllarını (IPA) “Telegram”da dərc edir və istifadəçilərə onlardan tərtibatçı sertifikatı almağı təklif edirlər. Daha sonra sertifikat iOS-da üçüncü tərəf tətbiqlərini quraşdırmaq üçün ixtisaslaşmış alətlərə, məsələn, “eSign” və ya “Scarlet”ə daxil edilir. Onların köməyilə tətbiq sertifikatla imzalanır və əməliyyat sisteminin özəl mexanizmləri vasitəsilə cihaza quraşdırılır. Belə bir tətbiqi sertifikat almadan da quraşdırmaq olar, məsələn, kompüterdən və ya təhlükəsizlik funksiyalarından yan keçərək sistemdə dəyişikliklər etməyə imkan verən “jailbrake” modifikasiyası edilmiş cihazdan.
Zərərli proqram nə edə bilər. Daxilə quraşdırılmış modul fon rejimində işləyə bilmir deyə yoluxmuş tətbiq bağlandıqdan sonra istifadəçinin hərəkətlərini davamlı izləməyi dayandırır. Tətbiq açıq olduğu müddətdə zərərli proqram cihaz haqqında məlumatları (məsələn, cihazın adı, batareya səviyyəsi, regional parametrlər, yaddaş məlumatı və “jailbreak” statusu), geolokasiyanı, mobil operator kodunu, cihazın ID-sini toplaya və hətta ekran görüntülərini çəkə və bu məlumatları hücumçulara ötürə bilər.
«İstifadəçilər populyar proqramların reklamsız, kiliddən çıxarılmış pullu funksiyalar və ya digər dəyişikliklərlə birgə əldə etmək üçün tətbiqləri üçüncü tərəf mənbələrindən yükləyə bilərlər. Rəsmi mağazalarda mövcud olmayan tətbiqlər də orada dərc edilə bilər. Hücumçular bundan istifadə edirlər: onlar populyar proqramların dəyişdirilmiş versiyalarını üçüncü tərəf kanalları vasitəsilə yayırlar, hansı ki, bəzilərində zərərli kod ola bilər. Buna görə də, tətbiqləri yalnız etibarlı mənbələrdən quraşdırmağı yadda saxlamaq vacibdir və əgər onlar rəsmi mağazada mövcud deyilsə, quraşdırma təlimatları üçün tərtibatçının veb-saytında dəqiqləşdirmək lazımdır», — deyə Kaspersky-nin kibertəhlükəsizlik üzrə mütəxəssisi Sergey Puzan bildirib.