Վիրուս iPhone-ում. ինչպես App Store-ի հավելվածը դատարկեց կրիպտոդրամապանակները
Անվտանգություն·7 ր ընթերցում

Վիրուս iPhone-ում. ինչպես App Store-ի հավելվածը դատարկեց կրիպտոդրամապանակները

Սեպտեմբերին SlowMist-ի հետազոտողները և OKX բորսայի անվտանգության թիմը բացահայտեցին սխեմա, որը փլուզում է iPhone-ի օգտատերերի տարածված համոզմունքը։ FomoPeek հավելվածը, որը հասանելի էր պաշտոնական App Store-ում, շրջանցեց iOS-ի պաշտպանությունը, հասավ MetaMask-ի, Trust Wallet-ի և Apple-ի Նշումների տվյալներին ու օգնեց հափշտակել մոտ 580 000 դոլար USDT-ով։

Ստորև քննարկում ենք, թե ինչպես էր աշխատում այս վնասակար ծրագիրը, որքան իրական է iPhone-ի վիրուսի վտանգը սովորական օգտատիրոջ համար, ինչ նշաններով այն նկատել, ինչպես ստուգել հեռախոսը և ինչ անել, որ կրիպտոն չհայտնվի հարձակվողների ձեռքում։

Ինչ տեղի ունեցավ FomoPeek-ի հետ

FomoPeek-ը ներկայանում էր որպես խոշոր կրիպտոդրամապանակների անվնաս հետևող։ Նկարագրությունը խոստանում էր միայն դիտում. օգտատերը հետևում է «կետերի» շարժին Ethereum-ում, Solana-ում և Tron-ում՝ առանց որևէ բան ստորագրելու։

1.1 և 1.2 տարբերակները թողարկվեցին սեպտեմբերի 9-ին և 12-ին։ SlowMist-ի տվյալներով՝ դրանց ներսում թաքնված էին անվնաս հնչող երկու վնասակար մոդուլ՝ apptrace և libapptracecore։ Դրանք հրամաններ էին ստանում հեռավոր սերվերից, գործարկում iOS-ի միջուկի խոցելիությունը, դուրս գալիս ավազատուփից, վերծանում բանալիների կապոցը և հավաքում սարքի այլ հավելվածների տվյալները։

Հետաքննությունը սկսվեց այն բանից հետո, երբ օգտատերերը հայտնեցին միջոցների անհետացման մասին։ SlowMist-ը և OKX-ի թիմը հետագծեցին մոտ 580 000 դոլար USDT-ով մինչև հարձակվողի մեկ հասցե։ Սեպտեմբերի 17-ին լույս տեսավ 1.3 տարբերակը, որից վնասակար բաղադրիչներն արդեն հանված էին։ Այսինքն՝ վնասակար ծրագիրը նախ արեց իր գործը, ապա FomoPeek-ը «մաքրվեց» և կրկին անվնաս տեսք ստացավ։

Ինչպես վնասակար ծրագիրը շրջանցեց iOS-ի պաշտպանությունը

iPhone-ի անվտանգությունը հենվում է ավազատուփի վրա։ Յուրաքանչյուր հավելված ապրում է մեկուսացված տարածքում և չի տեսնում հարևանների ֆայլերը, իսկ գաղտնաբառերն ու բանալիները պահվում են գաղտնագրված կապոցում։ Ուստի դասական վիրուսը, որը համակարգչում տարածվում է ամբողջ համակարգով, iPhone-ում հենվում է պատին։

FomoPeek-ը ճեղքեց այդ պատը։ Խոցելիությունն օգտագործում էր iOS-ի միջուկի թերությունները. բարձր իրավունքներ ստանալուց հետո վնասակար մոդուլը դուրս էր գալիս ավազատուփից և կարդում ևս 19 հավելվածի տվյալները։ Ցանկում էին MetaMask և Trust Wallet կրիպտոդրամապանակները, ինչպես նաև ներկառուցված Նշումները, որտեղ շատերը պահում են իրենց seed-արտահայտությունը։

Այս պատմության մեջ ամենաանհանգստացնողը տարածման ուղին է։ Վնասակար ծրագիրը մարդկանց հասավ ոչ թե կասկածելի կայքից, այլ App Store-ից, որտեղ յուրաքանչյուր թարմացում անցնում է Apple-ի ստուգումը։ Հեղինակները, ըստ ամենայնի, վտանգավոր մասը թաքցրել էին հեռավոր կարգավորման հետևում. ստուգման պահին հավելվածն իրեն պարկեշտ էր պահում, իսկ վնասակար գործառույթները միանում էին ավելի ուշ՝ սերվերի հրամանով։

Լինո՞ւմ են արդյոք վիրուսներ iPhone-ում

Դասական վիրուսը, որն ինքն իրեն պատճենում է ֆայլից ֆայլ, iPhone-ում իսկապես գրեթե չի հանդիպում։ Բայց առօրյայում վիրուս են անվանում ցանկացած վնասակար ծրագիր, և այդպիսիք iOS-ի համար գոյություն ունեն։ Դրանք մի քանի տեսակի են։

  • Վնասակար հավելվածներ App Store-ում։ Հազվադեպ, բայց, ինչպես ցույց տվեց FomoPeek-ը, ոչ հորինված։
  • Լրտեսող ծրագրեր թիրախային հարձակումների համար։ Ամենահայտնի օրինակը NSO Group-ի Pegasus-ն է, որը վարակում էր լրագրողների և քաղաքական գործիչների iPhone-ները՝ առանց զոհի որևէ գործողության։
  • Կոնֆիգուրացիայի պրոֆիլներ։ Դրանք տեղադրվում են «ինտերնետի արագացուցչի» կամ կորպորատիվ կարգավորման քողի տակ, որից հետո հարձակվողը կարող է վերահղել ձեր տրաֆիկը։
  • Սահմանափակումները հանված սարքեր։ Jailbreak-ից հետո iOS-ի պաշտպանությունը թուլանում է, և վնասակար ծրագիրը շատ ավելի հնարավորություն է ստանում։

Առանձին պետք է ասել ֆիշինգի մասին։ Safari-ում հայտնվող «Ձեր iPhone-ը վարակված է վիրուսով» պատուհանը վիրուս չէ, այլ խաբեբաների գովազդ։ Նպատակն է ստիպել ձեզ ներբեռնել ավելորդ ծրագիր կամ ձևակերպել վճարովի բաժանորդագրություն։

iPhone-ում վիրուսի նշանները

Վնասակար ծրագիրը հազվադեպ է իրեն բացահայտ դրսևորում, բայց անուղղակի նշաններ կան․

  • iPhone-ը տաքանում է և արագ նստում, թեև դուք գրեթե չեք օգտագործում այն;
  • բջջային տրաֆիկի ծախսն աճում է առանց տեսանելի պատճառի;
  • հայտնվել են հավելվածներ, որոնք դուք չեք տեղադրել;
  • Safari-ում բացվում են գովազդային պատուհաններ և անծանոթ կայքեր;
  • հաշիվներից ձեզ անսպասելի դուրս է հանում, իսկ փոստին գալիս են կոդեր, որոնք դուք չեք պահանջել;
  • կրիպտոդրամապանակից անհետացել են միջոցներ կամ հայտնվել են խելացի պայմանագրերի կասկածելի թույլտվություններ։

Մեկ նշանը դեռ չի նշանակում, որ վիրուս կա։ Բայց եթե դրանք մի քանիսն են, ժամանակն է անցնել ստուգման։

Ինչպես ստուգել iPhone-ը վիրուսների համար

iOS-ի համար չկան սկաներներ, որոնք ամեն ինչ տեսնում են. համակարգը թույլ չի տալիս մի հավելվածին նայել մյուսի ներսը։ Ուստի ստուգումն անցնում է ձեռքով։

  1. Ստուգեք տեղադրված հավելվածների ցանկը։ Ջնջեք այն ամենը, ինչ ինքներդ չեք տեղադրել կամ չեք հիշում՝ ինչու եք տեղադրել։ Եթե ունեցել եք FomoPeek-ի 1.1 կամ 1.2 տարբերակը, սարքը համարեք վտանգված։
  2. Ստուգեք պրոֆիլները։ Բացեք «Կարգավորումներ» > «Հիմնական» > «VPN և սարքերի կառավարում»։ Անծանոթ պրոֆիլը, որը դուք գիտակցաբար չեք տեղադրել, պետք է ջնջել։
  3. Ստուգեք iOS-ի տարբերակը։ Թարմացումները փակում են հայտնաբերված անցքերը, այդ թվում՝ միջուկում։ Միացրեք ավտոմատ թարմացումը։
  4. Ստուգեք մարտկոցի և տրաֆիկի ծախսը։ Ծրագիրը, որը ֆոնային ռեժիմում առանց պատճառի ծախսում է լիցք և տվյալներ, զգուշանալու առիթ է։
  5. Ստուգեք Safari-ն։ Հանեք անծանոթ կայքերի ծանուցումների թույլտվությունները և ջնջեք սպամ օրացույցների բաժանորդագրությունները։
  6. Գործարկեք «Անվտանգության ստուգումը»։ Այն գտնվում է «Կարգավորումներ» > «Գաղտնիություն և անվտանգություն» բաժնում և ցույց է տալիս, ով ունի հասանելիություն ձեր տվյալներին ու սարքերին։
  7. Ստուգեք Apple ID-ն։ Ձեր հաշվին կապված սարքերի ցանկում չպետք է լինի ոչ մի անծանոթ սարք։

Ամիսը մեկ ստուգեք, թե որ հավելվածներն են ստացել տեսախցիկի, խոսափողի և լուսանկարների հասանելիություն։ Իսկ նոր ծրագիր տեղադրելուց առաջ ստուգեք մշակողին, առաջին հրապարակման ամսաթիվը և կարծիքները։ Անծանոթ ընկերության թարմ «կետերի հետևողը» տասնյակ գնահատականով հենց այն կերպարն է, որի տակ քողարկված էր FomoPeek-ը։

Ինչպես հեռացնել վիրուսը iPhone-ից

Եթե կասկածելի հավելված գտնվեց, ջնջեք այն և վերագործարկեք հեռախոսը։ Երբ դրանից հետո նշանները չեն անհետանում, մնում է արմատական եղանակը՝ պահպանեք լուսանկարներն ու փաստաթղթերը, վերականգնեք iPhone-ի գործարանային կարգավորումները և կարգավորեք այն որպես նոր, ոչ թե հին պահուստային պատճենից։ Պատճենը կարող էր պահպանել և՛ վիրուսը, և՛ վնասակար պրոֆիլը։

Գովազդի «մաքրողներին» դիմելու կարիք չկա։ Հավելվածները, որոնք խոստանում են «մեկ րոպեում հեռացնել վիրուսը», iOS-ում այլ ծրագրերի հասանելիություն չունեն և լավագույն դեպքում անօգուտ են։

Ինչ անել, եթե տեղադրել եք FomoPeek

Հավելվածը ջնջելը բավարար չէ. վնասակար մոդուլը կարող էր հասցնել կարդալ բանալիներն ու նշումները։ Հարձակվողների նպատակը կրիպտոյի գողությունն է, ուստի գործեք հետևյալ հերթականությամբ։

  1. Ստեղծեք նոր կրիպտոդրամապանակ՝ նոր seed-արտահայտությամբ։ Ավելի լավ է՝ մեկ այլ, վստահաբար մաքուր սարքի վրա։
  2. Փոխանցեք դրան բոլոր միջոցները MetaMask-ից, Trust Wallet-ից և այդ iPhone-ում եղած ցանկացած այլ դրամապանակային հավելվածից։ Հին seed-արտահայտությունը համարեք հարձակվողներին հայտնի։
  3. Փոխեք գաղտնաբառերը փոստի, Apple ID-ի և բորսաների համար, հատկապես եթե դրանք պահվում էին Նշումներում։ Սա փակում է հաշիվների գրավման ճանապարհը։
  4. Հետ կանչեք թույլտվությունները որոնք ձեր հասցեները տվել են խելացի պայմանագրերին։ Հատուկ թոքեն-թույլտվությունների ստուգման ծառայությունները թույլ են տալիս դա անել ցանցում։
  5. Թարմացրեք iOS-ը և միայն դրանից հետո վերադարձրեք հեռախոս անհրաժեշտ հավելվածները։

Ինչպես պաշտպանել կրիպտոն iPhone-ում

FomoPeek-ի գլխավոր դասն այն է, որ նույնիսկ պաշտոնական խանութը երաշխիք չէ, ուստի պաշտպանել պետք է հենց բանալիները։ Ահա թե ինչն է օգնում պահպանել խնայողությունները, եթե հաջորդ այդպիսի հավելվածը հայտնվի ձեր հեռախոսում։

  • Մի պահեք seed-արտահայտությունը հեռախոսում։ Ոչ Նշումներում, ոչ լուսանկարներում, ոչ ամպում։ Միայն թուղթ կամ մետաղյա թիթեղ՝ ապահով տեղում։
  • Խոշոր գումարները պահեք ապարատային սարքի վրա։ Բանալիները չեն լքում դրա չիպը, և հեռախոսի հավելվածը չի կարող դրանք կարդալ, նույնիսկ եթե ստանա համակարգի լիարժեք հասանելիություն։ Մանրամասները՝ մեր նյութում՝ ապարատային դրամապանակների անվտանգություն։
  • Տեղադրեք միայն անհրաժեշտ հավելվածները։ Հատկապես զգույշ եղեք անծանոթ մշակողների նոր «հետևողների», «վերլուծության» և «թրեյդերի օգնականների» հետ։
  • Միացրեք «Արգելափակման ռեժիմը», եթե դուք տեսանելի թիրախ եք։ iOS-ի այս գործառույթն անջատում է համակարգի այն մասերը, որոնցով անցնում են բարդ հարձակումները, և նախատեսված է բարձր ռիսկի տակ գտնվող մարդկանց համար։

Նման սպառնալիքներ կան նաև համակարգիչներում. դրանց մասին գրել ենք ծովահեն ֆիլմերում թաքնված կրիպտո գողացող վնասակար ծրագրերի և վնասակար բրաուզերային ընդլայնումների։

FAQ
Անհրաժե՞շտ է արդյոք հակավիրուս iPhone-ի համար։

Դասական հակավիրուսը iOS-ում չի աշխատում այնպես, ինչպես համակարգչում. համակարգը թույլ չի տալիս մի հավելվածին սկանավորել մյուսներին։ App Store-ի նման ծրագրերը հիմնականում ստուգում են հղումներն ու Wi-Fi ցանցերը։ Ավելի հուսալի է ժամանակին թարմացնել iOS-ը և հետևել, թե ինչ եք տեղադրում։

Օգնո՞ւմ է արդյոք կասկածելի հավելվածի ջնջումը։

Ջնջումը կանգնեցնում է տվյալների հետագա հավաքումը, բայց չի չեղարկում այն, ինչ վնասակար ծրագիրն արդեն հասցրել է վերցնել։ Եթե seed-արտահայտությունը վտանգված էր, միջոցները պետք է տեղափոխել նոր հասցե։

Կարելի՞ է վստահել App Store-ին։

Շատ դեպքերում այո. վնասակար հավելվածները հազվադեպ են այնտեղ հայտնվում։ Բայց FomoPeek-ի դեպքը ցույց է տալիս, որ Apple-ի ստուգումը բացարձակ չէ, հատկապես երբ վտանգավոր գործառույթները միանում են հրապարակումից հետո՝ հրամանով։

Հեղինակի մասին
Կրիպտոշուկաների փորձագետ և բովանդակության ու մարքեթինգի բաժնի ղեկավար

EIDEX-ի կրիպտոշուկաների փորձագետ և բովանդակության ու մարքեթինգի բաժնի ղեկավար։ Գրում է շուկայի կառուցվածքի, բորսայի ենթակառուցվածքի և cross-chain առևտրի մասին՝ on-chain տվյալներն ու շուկայական տեղաշարժերը վերածելով թրեյդերների համար հասկանալի, գործնական վերլուծության։

Կիսվել հոդվածովTelegramX
Առնչվող հոդվածներ
Bitget-ի կոտրումը. ինչպես գողացան 388 միլիոն դոլար և ինչ անեն օգտատերերը
Անվտանգություն

Bitget-ի կոտրումը. ինչպես գողացան 388 միլիոն դոլար և ինչ անեն օգտատերերը

Սեպտեմբերի 24-ին Bitget-ից դուրս հոսեց 388 միլիոն դոլար։ Ինչպես հարձակվողները շրջանցեցին պաշտպանությունը, երբ կվերականգնվեն դուրսբերումները և ինչ անել, եթե բորսան կոտրել են։

29 սեպ, 2026 թ.  ·  5 ր ընթերցում

Թվային ռուբլու խարդախություն. կեղծ QR-կոդեր և «կենսաթոշակի փոխանցման» զանգեր
Անվտանգություն

Թվային ռուբլու խարդախություն. կեղծ QR-կոդեր և «կենսաթոշակի փոխանցման» զանգեր

Սեպտեմբերի 1-ին թվային ռուբլու գործարկումից հետո խարդախներն օգտագործում են կեղծ QR-կոդեր, կենսաթոշակի մասին զանգեր և կեղծ հավելվածներ։ Ինչպես է աշխատում յուրաքանչյուր սխեման։

29 սեպ, 2026 թ.  ·  4 ր ընթերցում

Վնասաբեր բրաուզերի ընդլայնումներ. ինչպես 16 հավելում դատարկեց կրիպտոդրամապանակները
Անվտանգություն

Վնասաբեր բրաուզերի ընդլայնումներ. ինչպես 16 հավելում դատարկեց կրիպտոդրամապանակները

Socket-ը հայտնաբերել է 16 Chrome-ի և Edge-ի հավելում, որոնք դատարկում էին դրամապանակները։ Ինչպես են վնասաբեր ընդլայնումները ներս մտնում, ինչ են գողանում և ինչպես ստուգել ձերը։

1 սեպ, 2026 թ.  ·  9 ր ընթերցում