17 агрессивных троянов-кликеров для iOS проникли в App Store

17 агрессивных троянов-кликеров для iOS проникли в App Store

17 агрессивных троянов-кликеров для iOS проникли в App Store

В последнее время часто проскакивала информация об Android-вредоносах, которым удаётся пробраться в официальный магазин приложений Google Play Store. Теперь настала очередь iOS — более десятка программ, заражённых трояном-кликером, распространялись через App Store.

После установки в системе злонамеренные iOS-приложения осуществляли мошеннические действия в фоновом режиме. Для отправки команд использовались командные серверы.

В общей сумме вредоносные модули шли довеском к 17 приложениям. В их задачи входила связь с уже знакомым экспертам C2-сервером. Помимо этого, модули отвечали за клики по рекламным объявлениям и открытие веб-страниц в фоновом режиме без всякого взаимодействия с пользователем.

Таким образом, жертвами кампании кликфрода могли стать пользователи любой модели iPhone, iPad или iPod.

«Основная цель большинства троянов-кликеров — создать злоумышленнику площадку для заработка на кликах по рекламным объявлениям», — объясняют специалисты компании Wandera Threat Labs.

Все найденные вредоносные iOS-приложения были разработаны индийской компанией AppAspect Technologies. Эти же ребята работают и над программами для Android.

AM LiveПодписывайтесь на канал "AM Live" в Telegram, чтобы первыми узнавать о главных событиях и предстоящих мероприятиях по информационной безопасности.

15 454 ₽ за раз: рост атак через вредоносные приложения перед распродажами

Перед стартом сезона больших распродаж эксперты F6 и RuStore фиксируют резкий рост активности мошенников, распространяющих вредоносные мобильные приложения через сторонние площадки. По их данным, в октябре 2025 года средний чек — сумма, которую злоумышленники похищают за одну операцию, — достиг 15 454 рублей. Это на 66% больше, чем месяцем ранее.

Директор по информационной безопасности RuStore Дмитрий Морев отмечает, что перед крупными акциями мошенники традиционно усиливают давление на пользователей, создают всё более правдоподобные поддельные приложения и увеличивают суммы хищений.

Он напоминает, что загружать программы нужно только из официальных источников, таких как RuStore, не переходить по сомнительным ссылкам и не делиться конфиденциальными данными, даже если запросы выглядят достоверно.

По словам специалистов, преступники используют весь набор современных инструментов: вредоносные приложения, подделывающие внешний вид легальных сервисов, и целевые фишинговые рассылки, подготовленные специально к пику покупательской активности.

Руководитель F6 Digital Risk Protection Станислав Гончаров подчеркивает, что ретейлерам также стоит быть начеку. В период «Черной пятницы» злоумышленники часто используют бренды в фейковых «коллаборациях», чтобы заманить пользователей. Поэтому защита цифровой инфраструктуры бренда должна быть такой же приоритетной, как и рекламные кампании.

Чтобы снизить риски в периоды пиковых кибератак, эксперты советуют включить двухфакторную аутентификацию и СМС-оповещения в банковских приложениях. При малейших подозрениях на мошенничество необходимо сразу блокировать карты и счета через горячие линии.

Для противодействия таким угрозам RuStore и F6 используют технологии Digital Risk Protection на базе искусственного интеллекта. Они автоматически выявляют и блокируют фишинговые сайты и поддельные приложения, маскирующиеся под легальные сервисы.

Пик мошеннической активности приходится на акции ко Всемирному дню шопинга 11 ноября и распродажи, приуроченные к «Черной пятнице».

AM LiveПодписывайтесь на канал "AM Live" в Telegram, чтобы первыми узнавать о главных событиях и предстоящих мероприятиях по информационной безопасности.

RSS: Новости на портале Anti-Malware.ru