🚨 Хочешь "бесплатное premium-приложение без рекламы"? Держи в комплекте шпиона, которы... — 12 августа 2026 г. в 09:29:44.238
🚨 Хочешь "бесплатное premium-приложение без рекламы"? Держи в комплекте шпиона, который фоткает твой экран 📸💀 Народ, свежий разбор от «Лаборатории Касперского»: нашли заражённые версии популярных iOS-приложений, которые раздают через русскоязычный Telegram-канал. Схема хитрая - заходит именно на тех, кто устал от рекламы в приложениях и ищет "модифицированную версию" в обход App Store. Разбираю по шагам, как это работает 👇 Злоумышленники публикуют в Telegram установочные файлы (IPA) модифицированных приложений и предлагают купить у них сертификат разработчика. Среди заражённых программ - маркетплейс для продажи товаров, фоторедактор и видеосервис. То есть не какие-то левые нищие приложения, а вполне популярный софт, которым пользуются миллионы. Дальше два пути: - Купленный сертификат импортируется в инструменты для установки сторонних приложений (например, eSign или Scarlet), приложение подписывается и ставится через приватные механизмы iOS в обход App Store - Без покупки сертификата - через компьютер или на джейлбрейкнутое устройство, где системные защиты уже частично сняты Классика: людям продают "свободу от App Store", а получают они дверь для чужого модуля в своём телефоне 😏 Что делает вредонос Встроенный модуль собирает: - имя устройства, уровень заряда батареи, региональные настройки - сведения о памяти и наличии джейлбрейка - код мобильного оператора - геолокацию - скриншоты экрана, которые улетают прямиком злоумышленникам Разрыв шаблона: модуль НЕ умеет работать в фоне - как только ты закрыл приложение, слежка прерывается. Это не полноценный шпионский C2 уровня Pegasus, а скорее оппортунистический сборщик данных, который активен только пока жертва сама держит приложение открытым. Но геолокация + скриншоты открытого банковского приложения или переписки - этого более чем достаточно, чтобы слить твою приватность 🎯 Лайфхаки для защиты - Никаких IPA-файлов из Telegram-каналов, даже если "все скачивают" - единственный доверенный источник для iOS - это App Store - Если купил сертификат разработчика у анонима в Telegram - поздравляю, ты только что дал доступ на подпись софта человеку, личность которого не проверишь - Проверь список установленных профилей: Настройки → Основные → сервис на три буквы и управление устройством. Если там висит левый сертификат разработчика - удаляй - Джейлбрейк - это осознанный риск, а не "бесплатный доступ ко всему". Каждая снятая защита - это дверь, которую держишь открытой не только для себя Мораль простая: 0day ищут исследователи в лабах, а вот "бесплатная версия без рекламы" в Telegram - это чужой 0day уже внутри твоего устройства, просто ты сам его туда занёс 😎🔐

