В App Store стали появляться вредоносные приложения
11 мар 2023 · 04:20
Исследователи IT-безопасности обнаружили вредоносное ПО в нескольких популярных приложениях, размещённых в App Store.
Всего неделю назад мы писали о произошедшей массовой атаке на Google Play — недавно экспертами и разработчиками известных антивирусов была идентифицирована целая партия приложений, содержавших вредоносный код. К сожалению, на тот момент вредоносные приложения были скачаны более 10 миллионов раз.
Сегодня в обществе царит стереотип, что устройства Apple и магазин приложений App Store являются более безопасными по сравнению с конкурентами — такими, как Android или Windows.
Действительно, Apple имеет больший контроль над программным обеспечением, которое она позволяет размещать в App Store — это делает процесс распространения вредоносного софта более сложным, чем на просторах того же Google Play. Однако, как показали последние несколько недель исследований и статистические данные, порой даже респектабельные приложения для устройств Apple могут оказаться скрытыми вредоносными программами. Да, с iOS действительно не всё так гладко, как принято считать.
«Коварная семёрка»
Кроме того, совсем недавно исследователь безопасности Алекс Клебер обнаружил семь вредоносных приложений, размещённых в Mac App Store. Согласно спискам App Store, все семь приложений, по-видимому, загружены на платформу отдельными издателями, но Клебер обнаружил, что на самом деле они были созданы одной и той же группой разработчиков, базирующейся в Китае.
Итак, в список идентифицированных вредоносных программ входят:
PDF Reader for Adobe PDF Files (Sunnet Technology Inc.)
Word Writer Pro (Netozo Limited)
Screen Recorder (Safeharbor Technology L Ltd.)
Webcam Expert (Wildfire Technology Inc.)
Streaming Browser Video Player (Boulevard Technology Ltd.)
PDF Editor for Adobe Files (Polarnet Limited)
PDF Reader (Xu Lu, по-видимому, связанная с Sunnet Technology Inc.)
И хотя сотрудники Apple среагировали довольно оперативно, удалив эти приложения из macOS App Store, они не смогут быть удалены с устройств, на которые уже были загружены. Если какие-либо из этих приложений уже установлены на вашем Mac, удалите их как можно скорее!
Примечательно, что все эти приложения вошли в топ-100 самых загружаемых приложений в рейтинге App Store в США, некоторые из них даже вошли в топ-10, а PDF Reader for Adobe PDF Files (Sunnet Technology Inc.) и вовсе заняла 1-е место в категории «Образование».
Таким образом, IT-сообщество неожиданно убедилось в том, что появление вредоносного ПО в App Store от Apple — хоть и сложный процесс, но явно осуществимый. Разработчики указанных выше вредоносных приложений представили «безопасные» версии приложений, которые скрывали опасный код в своей зашифрованной базе данных. Как только приложение проходило сертификацию и становилось доступно в App Store, оно «трансформировалось» и активировало скрытое вредоносное ПО. Известно, что многие вредоносные приложения для Android используют аналогичную стратегию для обхода проверок безопасности Google Play.
Как мы и сказали, Apple удалила все семь приложений после раскрытия Клебера, но их существование наглядно показывает, насколько легко вредоносное ПО может появиться где угодно, даже на таких безопасных операционных системах, как iOS.
{"document": [{"text": [{"type": "attachment", "attributes": {"caption": "Исследователи IT-безопасности обнаружили вредоносное ПО в нескольких популярных приложениях, размещённых в App Store.", "presentation": "gallery"}, "attachment": {"caption": "", "contentType": "image/jpeg", "filename": "AppStore.jpeg", "filesize": 191206, "height": 900, "pic_id": 467519, "url": "https://storage.yandexcloud.net/pabliko.files/article_cloud_image/2023/03/11/AppStore.jpeg", "width": 1200}}], "attributes": []}, {"text": [{"type": "string", "attributes": {"bold": true}, "string": "Всего неделю назад мы писали о "}, {"type": "string", "attributes": {"bold": true, "href": "https://ideamedia.press/ataka-na-google-play"}, "string": "произошедшей массовой атаке на Google Play"}, {"type": "string", "attributes": {"bold": true}, "string": " — недавно экспертами и разработчиками известных антивирусов была идентифицирована целая партия приложений, содержавших вредоносный код. К сожалению, на тот момент вредоносные приложения были скачаны более 10 миллионов раз."}], "attributes": []}, {"text": [{"type": "string", "attributes": {}, "string": "Сегодня в обществе царит стереотип, что устройства "}, {"type": "string", "attributes": {"href": "https://ideamedia.press/umnyi-displei-apple"}, "string": "Apple"}, {"type": "string", "attributes": {}, "string": " и магазин приложений App Store являются более безопасными по сравнению с конкурентами — такими, как Android или Windows."}], "attributes": []}, {"text": [{"type": "string", "attributes": {}, "string": "Действительно, Apple имеет больший контроль над программным обеспечением, которое она позволяет размещать в App Store — это делает процесс распространения вредоносного софта более сложным, чем на просторах того же "}, {"type": "string", "attributes": {"href": "https://ideamedia.press/10letie-google-play"}, "string": "Google Play"}, {"type": "string", "attributes": {}, "string": ". Однако, как показали последние несколько недель исследований и статистические данные, порой даже респектабельные приложения для устройств Apple могут оказаться скрытыми вредоносными программами. Да, с iOS действительно не всё так гладко, как принято считать."}], "attributes": []}, {"text": [{"type": "string", "attributes": {"bold": true}, "string": "«Коварная семёрка» "}], "attributes": ["heading1"]}, {"text": [{"type": "string", "attributes": {}, "string": "Кроме того, совсем недавно исследователь безопасности Алекс Клебер "}, {"type": "string", "attributes": {"href": "https://ideamedia.press/abuse-of-the-mac-appstore"}, "string": "обнаружил семь вредоносных приложений, размещённых в Mac App Store"}, {"type": "string", "attributes": {}, "string": ". Согласно спискам App Store, все семь приложений, по-видимому, загружены на платформу отдельными издателями, но Клебер обнаружил, что на самом деле они были созданы одной и той же группой разработчиков, базирующейся в Китае."}], "attributes": []}, {"text": [{"type": "string", "attributes": {"bold": true}, "string": "Итак, в список идентифицированных вредоносных программ входят:"}], "attributes": []}, {"text": [{"type": "string", "attributes": {}, "string": "PDF Reader for Adobe PDF Files (Sunnet Technology Inc.)"}], "attributes": ["bulletList", "bullet"]}, {"text": [{"type": "string", "attributes": {}, "string": "Word Writer Pro (Netozo Limited)"}], "attributes": ["bulletList", "bullet"]}, {"text": [{"type": "string", "attributes": {}, "string": "Screen Recorder (Safeharbor Technology L Ltd.)"}], "attributes": ["bulletList", "bullet"]}, {"text": [{"type": "string", "attributes": {}, "string": "Webcam Expert (Wildfire Technology Inc.)"}], "attributes": ["bulletList", "bullet"]}, {"text": [{"type": "string", "attributes": {}, "string": "Streaming Browser Video Player (Boulevard Technology Ltd.)"}], "attributes": ["bulletList", "bullet"]}, {"text": [{"type": "string", "attributes": {}, "string": "PDF Editor for Adobe Files (Polarnet Limited)"}], "attributes": ["bulletList", "bullet"]}, {"text": [{"type": "string", "attributes": {}, "string": "PDF Reader (Xu Lu, по-видимому, связанная с Sunnet Technology Inc.)"}], "attributes": ["bulletList", "bullet"]}, {"text": [{"type": "string", "attributes": {}, "string": "И хотя сотрудники "}, {"type": "string", "attributes": {"href": "https://ideamedia.press/apple-nadpisi"}, "string": "Apple"}, {"type": "string", "attributes": {}, "string": " среагировали довольно оперативно, удалив эти приложения из macOS App Store, они не смогут быть удалены с устройств, на которые уже были загружены. Если какие-либо из этих приложений уже установлены на вашем Mac, удалите их как можно скорее!"}], "attributes": []}, {"text": [{"type": "string", "attributes": {}, "string": "Примечательно, что все эти приложения вошли в топ-100 самых загружаемых приложений в рейтинге "}, {"type": "string", "attributes": {"href": "https://ideamedia.press/prilojeniya-starye-iphone"}, "string": "App Store"}, {"type": "string", "attributes": {}, "string": " в США, некоторые из них даже вошли в топ-10, а PDF Reader for Adobe PDF Files (Sunnet Technology Inc.) и вовсе заняла 1-е место в категории «Образование»."}], "attributes": []}, {"text": [{"type": "string", "attributes": {}, "string": "Таким образом, IT-сообщество неожиданно убедилось в том, что появление вредоносного ПО в App Store от Apple — хоть и сложный процесс, но явно осуществимый. Разработчики указанных выше вредоносных приложений представили «безопасные» версии приложений, которые скрывали опасный код в своей зашифрованной базе данных. Как только приложение проходило сертификацию и становилось доступно в "}, {"type": "string", "attributes": {"href": "https://ideamedia.press/prilojeniya-starye-iphone"}, "string": "App Store"}, {"type": "string", "attributes": {}, "string": ", оно «трансформировалось» и активировало скрытое вредоносное ПО. Известно, что многие вредоносные приложения для Android используют аналогичную стратегию для обхода проверок безопасности Google Play."}], "attributes": []}, {"text": [{"type": "string", "attributes": {}, "string": "Как мы и сказали, Apple удалила все семь приложений после раскрытия Клебера, но их существование наглядно показывает, насколько легко вредоносное ПО может появиться где угодно, даже на таких безопасных операционных системах, как "}, {"type": "string", "attributes": {"href": "https://ideamedia.press/apple-ios12"}, "string": "iOS"}, {"type": "string", "attributes": {}, "string": "."}], "attributes": []}, {"text": [{"type": "string", "attributes": {"bold": true, "italic": true}, "string": "Ещё больше интересных материалов на нашем сайте:"}], "attributes": []}, {"text": [{"type": "string", "attributes": {"href": "https://ideamedia.press/ideaway-site/?utm_source=dzen&utm_medium=socialpack&utm_campaign=footer"}, "string": "IDEAWAY. RU"}], "attributes": ["bulletList", "bullet"]}, {"text": [{"type": "string", "attributes": {"bold": true, "italic": true}, "string": "Также подписывайтесь на «iDeaWay» в социальных сетях!"}], "attributes": []}, {"text": [{"type": "string", "attributes": {"href": "https://ideamedia.press/ideaway-telegram/?utm_source=dzen&utm_medium=socialpack&utm_campaign=footer"}, "string": "Telegram"}], "attributes": ["bulletList", "bullet"]}, {"text": [{"type": "string", "attributes": {"href": "https://ideamedia.press/ideaway-vk/?utm_source=dzen&utm_medium=socialpack&utm_campaign=footer"}, "string": "ВКонтакте"}], "attributes": ["bulletList", "bullet"]}, {"text": [{"type": "string", "attributes": {"href": "https://ideamedia.press/ideaway-ok/?utm_source=dzen&utm_medium=socialpack&utm_campaign=footer"}, "string": "Одноклассники"}], "attributes": ["bulletList", "bullet"]}, {"text": [{"type": "string", "attributes": {"href": "https://ideamedia.press/ideaway-twitter/?utm_source=dzen&utm_medium=socialpack&utm_campaign=footer"}, "string": "Twitter"}], "attributes": ["bulletList", "bullet"]}, {"text": [{"type": "string", "attributes": {"href": "https://ideamedia.press/ideaway-youtube/?utm_source=dzen&utm_medium=socialpack&utm_campaign=footer"}, "string": "YouTube"}], "attributes": ["bulletList", "bullet"]}, {"text": [{"type": "string", "attributes": {"href": "https://ideamedia.press/ideaway-pabliko/?utm_source=dzen&utm_medium=socialpack&utm_campaign=footer"}, "string": "Pabliko"}], "attributes": ["bulletList", "bullet"]}, {"text": [{"type": "string", "attributes": {"href": "https://ideamedia.press/ideaway-dzen/?utm_source=dzen&utm_medium=socialpack&utm_campaign=footer"}, "string": "Дзен"}], "attributes": ["bulletList", "bullet"]}, {"text": [{"type": "string", "attributes": {"href": "https://ideamedia.press/ideaway-tiktok/?utm_source=dzen&utm_medium=socialpack&utm_campaign=footer"}, "string": "TikTok"}], "attributes": ["bulletList", "bullet"]}, {"text": [{"type": "string", "attributes": {"href": "https://ideamedia.press/ideaway-livejournal/?utm_source=dzen&utm_medium=socialpack&utm_campaign=footer"}, "string": "LiveJournal"}], "attributes": ["bulletList", "bullet"]}], "selectedRange": [298, 475]}
Комментарии 0