iPhone-дағы вирус: App Store қосымшасы криптоәмияндарды қалай босатты
Қауіпсіздік·7 мин оқу

iPhone-дағы вирус: App Store қосымшасы криптоәмияндарды қалай босатты

Қыркүйекте SlowMist зерттеушілері мен OKX биржасының қауіпсіздік тобы iPhone иелерінің кең тараған сеніміне нұқсан келтірген схеманы әшкереледі. Ресми App Store-да қолжетімді болған FomoPeek қосымшасы iOS қорғанысын айналып өтіп, MetaMask, Trust Wallet және Apple Ескертпелеріндегі деректерге жетті әрі шамамен 580 000 доллар USDT ұрлауға көмектесті.

Төменде бұл зиянды бағдарламаның қалай жұмыс істегенін, кәдімгі пайдаланушы үшін iPhone вирусы қаншалықты қауіпті екенін, қандай белгілерге назар аудару керектігін, телефонды қалай тексеруді және криптоның шабуылдаушыларға кетпеуі үшін не істеу қажеттігін талдаймыз.

FomoPeek-пен не болды

FomoPeek ірі криптоәмияндарды бақылайтын зиянсыз құрал болып көрінді. Сипаттамасында тек бақылау уәде етілді: пайдаланушы Ethereum, Solana және Tron желілеріндегі «киттердің» қозғалысын ештеңеге қол қоймай бақылайды делінген.

1.1 және 1.2 нұсқалары 9 және 12 қыркүйекте шықты. SlowMist деректері бойынша, олардың ішінде зиянсыз аталған екі зиянды модуль жасырылған: apptrace және libapptracecore. Олар қашықтағы серверден команда алып, iOS ядросының осалдығын іске қосты, құмсалғыштан шықты, Keychain кілттер байламын шифрдан ашты және құрылғыдағы басқа бағдарламалардың деректерін жинады.

Тергеу пайдаланушылардың қаражаты жоғалғаны туралы шағымынан кейін басталды. SlowMist және OKX тобы шамамен 580 000 доллар USDT-ны шабуылдаушының бір мекенжайына дейін қадағалады. 17 қыркүйекте зиянды компоненттері алынып тасталған 1.3 нұсқасы шықты. Яғни зиянды бағдарлама әуелі өз ісін бітірді, сосын FomoPeek «тазаланып», қайтадан зиянсыз болып көрінді.

Зиянды бағдарлама iOS қорғанысын қалай айналып өтті

iPhone қауіпсіздігі құмсалғышқа негізделген. Әрбір қосымша оқшауланған кеңістікте тұрады, көршілерінің файлдарын көрмейді, ал құпиясөздер мен кілттер шифрланған Keychain байламында сақталады. Сондықтан компьютерде бүкіл жүйеге тарайтын классикалық вирус iPhone-да қабырғаға тіреледі.

FomoPeek сол қабырғаны бұзды. Осалдық iOS ядросының кемшіліктерін пайдаланды: жоғары құқық алғаннан кейін зиянды модуль құмсалғыштан шығып, тағы 19 қосымшаның деректерін оқыды. Тізімде MetaMask пен Trust Wallet криптоәмияндары, сондай-ақ көпшілік seed-тіркесін сақтайтын стандартты Ескертпелер болды.

Бұл оқиғадағы ең жағымсызы — тарату арнасы. Зиянды бағдарлама адамдарға күмәнді сайт арқылы емес, әр жаңартуы Apple тексеруінен өтетін App Store арқылы жетті. Авторлар қауіпті бөлікті қашықтан баптау артына жасырған сияқты: тексеру кезінде қосымша өзін дұрыс ұстады, ал зиянды функциялар кейін сервер командасымен қосылды.

iPhone-да вирус бола ма

Файлдан файлға өзін көшіретін классикалық вирус iPhone-да шынымен де кездеспейді деуге болады. Бірақ күнделікті тілде кез келген зиянды бағдарламаны вирус деп атайды, ал ондайлар iOS үшін бар. Оларды бірнеше түрге бөлуге болады.

  • App Store-дағы зиянды қосымшалар. Сирек, бірақ FomoPeek көрсеткендей, ойдан шығарылған нәрсе емес.
  • Нысаналы шабуылдарға арналған тыңшы бағдарламалар. Ең әйгілі мысал — NSO Group компаниясының Pegasus бағдарламасы, ол журналистер мен саясаткерлердің iPhone-дарын құрбанның бірде-бір әрекетінсіз жұқтырды.
  • Конфигурация профильдері. Олар «интернет жеделдеткіші» немесе корпоративтік баптау кейпінде орнатылады, содан кейін шабуылдаушы сіздің трафигіңізді басқа жаққа бағыттай алады.
  • Шектеулері алынған құрылғылар. Jailbreak-тен кейін iOS қорғанысы әлсірейді, вирус әлдеқайда көп мүмкіндік алады.

Фишинг туралы бөлек айту керек. Safari-де шығатын «Сіздің iPhone-ыңыз вируспен зақымданған» терезесі — вирус емес, алаяқтардың жарнамасы. Мақсаты — сізге қажетсіз бағдарламаны жүктетуге немесе ақылы жазылым ресімдетуге көндіру.

iPhone-дағы вирус белгілері

Зиянды бағдарлама өзін сирек ашық көрсетеді, бірақ жанама белгілер бар:

  • iPhone қызады және тез отырады, оны әрең пайдалансаңыз да;
  • мобильді трафик шығыны көрінеу себепсіз өседі;
  • өзіңіз орнатпаған қосымшалар пайда болды;
  • Safari-де жарнама терезелері мен бейтаныс сайттар ашылады;
  • аккаунттардан күтпеген жерден шығып қалады, поштаға сіз сұрамаған кодтар келеді;
  • криптоәмияннан қаражат жоғалды немесе смарт-келісімшарттарға күдікті рұқсаттар пайда болды.

Бір белгінің өзі вирус бар дегенді білдірмейді. Бірақ олардың бірнешеуі жиналса, тексеруге көшкен жөн.

iPhone-ды вирусқа қалай тексеруге болады

iOS үшін бәрін көретін арнайы сканерлер жоқ: жүйе бір қосымшаның екіншісінің ішіне қарауына жол бермейді. Сондықтан тексеру қолмен жүргізіледі.

  1. Орнатылған қосымшалар тізімін тексеріңіз. Өзіңіз орнатпаған немесе не үшін орнатқаныңыз есіңізде жоқ нәрселердің бәрін жойыңыз. Егер сізде FomoPeek-тің 1.1 немесе 1.2 нұсқасы болса, құрылғыны бұзылған деп санаңыз.
  2. Профильдерді тексеріңіз. «Параметрлер» > «Негізгі» > «VPN және құрылғыны басқару» бөлімін ашыңыз. Саналы түрде орнатпаған бейтаныс профильді жою керек.
  3. iOS нұсқасын тексеріңіз. Жаңартулар табылған саңылауларды, оның ішінде ядродағыларын жабады. Автоматты жаңартуды қосыңыз.
  4. Батарея мен трафик шығынын тексеріңіз. Фондық режимде себепсіз зарядты және деректерді жұмсайтын бағдарлама — сақтанатын себеп.
  5. Safari-ді тексеріңіз. Бейтаныс сайттардың хабарландыру рұқсаттарын алып тастаңыз, спам-күнтізбе жазылымдарын жойыңыз.
  6. «Қауіпсіздікті тексеру» бөлімін іске қосыңыз. Ол «Параметрлер» > «Құпиялылық және қауіпсіздік» ішінде орналасқан және деректеріңіз бен құрылғыларыңызға кімнің қолжетімділігі бар екенін көрсетеді.
  7. Apple ID-ді тексеріңіз. Тіркелгіңізге байланған құрылғылар тізімінде бөтен ештеңе болмауға тиіс.

Айына бір рет қай қосымшалардың камераға, микрофонға және фотоларға рұқсат алғанын тексеріңіз. Ал жаңа бағдарламаны орнатар алдында әзірлеушіні, алғаш жарияланған күнін және пікірлерді қараңыз. Белгісіз компанияның ондаған ғана бағасы бар жаңа «кит бақылаушысы» — FomoPeek жасырынған дәл сол бейне.

iPhone-нан вирусты қалай жоюға болады

Күдікті қосымша табылса, оны жойып, телефонды қайта қосыңыз. Содан кейін де белгілер жоғалмаса, түбегейлі жол қалады: фотолар мен құжаттарды сақтаңыз, iPhone-ды зауыттық параметрлерге қайтарыңыз және оны ескі сақтық көшірмеден емес, жаңа құрылғы ретінде баптаңыз. Көшірме вирусты да, зиянды профильді де сақтап қалуы мүмкін.

Жарнамадағы «тазалағыштарға» жүгінудің қажеті жоқ. «Бір минутта вирусты жоямыз» деп уәде беретін қосымшалардың iOS-та басқа бағдарламаларға қолжетімділігі жоқ және ең жақсы жағдайда пайдасыз.

FomoPeek орнатқан болсаңыз не істеу керек

Қосымшаны жою жеткіліксіз: зиянды модуль кілттер мен ескертпелерді оқып үлгеруі мүмкін. Шабуылдаушылардың мақсаты — криптоны ұрлау, сондықтан мына тәртіппен әрекет етіңіз.

  1. Жаңа seed-тіркеспен жаңа криптоәмиян жасаңыз. Ең дұрысы — таза екені белгілі басқа құрылғыда.
  2. Барлық қаражатты соған аударыңыз сол iPhone-да болған MetaMask, Trust Wallet және кез келген басқа әмиян қосымшаларынан. Ескі seed-тіркесті шабуылдаушыларға белгілі деп санаңыз.
  3. Құпиясөздерді ауыстырыңыз пошта, Apple ID және биржалар үшін, әсіресе олар Ескертпелерде сақталған болса. Бұл аккаунттарды басып алу жолын жабады.
  4. Рұқсаттарды кері қайтарыңыз мекенжайларыңыз смарт-келісімшарттарға берген рұқсаттарды. Мұны желіде арнайы токен рұқсаттарын тексеру қызметтері арқылы жасауға болады.
  5. iOS-ты жаңартыңыз және содан кейін ғана қажетті қосымшаларды телефонға қайтарыңыз.

iPhone-да криптоны қалай қорғауға болады

FomoPeek-тің басты сабағы: ресми дүкеннің өзі қауіпсіздікке кепілдік бермейді, сондықтан кілттердің өзін қорғау керек. Келесі осындай вирус телефоныңызда пайда болса, жинағыңызды сақтауға мыналар көмектеседі.

  • Seed-тіркесті телефонда сақтамаңыз. Ескертпелерде де, фотоларда да, бұлтта да. Тек қағаз немесе металл пластина, сенімді жерде.
  • Ірі сомаларды аппараттық құрылғыда ұстаңыз. Кілттер оның чипінен шықпайды, телефондағы вирус жүйеге толық қолжетімділік алса да, оларды оқи алмайды. Толығырақ — аппараттық әмияндар қауіпсіздігі туралы талдауда.
  • Тек қажетті қосымшаларды орнатыңыз. Белгісіз әзірлеушілердің жаңа «бақылаушыларына», «аналитикасына» және «трейдер көмекшілеріне» әсіресе сақ болыңыз.
  • Егер көзге түсетін нысана болсаңыз, «Бұғаттау режимін» қосыңыз. iOS-тың бұл функциясы күрделі шабуылдар өтетін жүйе бөліктерін өшіреді және тәуекелі жоғары адамдарға арналған.

Ұқсас қауіптер компьютерлерде де бар: олар туралы қарақшылық фильмдерде жасырылған криптоны ұрлайтын зиянды бағдарламалар және зиянды браузер кеңейтімдері туралы талдауда.

FAQ
iPhone-ға антивирус керек пе?

Классикалық антивирус iOS-та компьютердегідей жұмыс істемейді: жүйе бір қосымшаның басқаларын сканерлеуіне жол бермейді. App Store-дағы мұндай бағдарламалар негізінен сілтемелер мен Wi-Fi желілерін тексереді. iOS-ты уақтылы жаңартып, не орнатып жатқаныңызды қадағалаған сенімдірек.

Күдікті қосымшаны жою көмектесе ме?

Жою деректердің одан әрі жиналуын тоқтатады, бірақ зиянды бағдарлама алып үлгергенді қайтармайды. Seed-тіркес қауіп астында болса, қаражатты жаңа мекенжайға көшіру керек.

App Store-ға сенуге бола ма?

Көп жағдайда иә: зиянды қосымшалар ол жерге сирек түседі. Бірақ FomoPeek жағдайы Apple тексеруінің мүлтіксіз емес екенін көрсетеді, әсіресе қауіпті функциялар жарияланғаннан кейін команда арқылы қосылғанда.

Автор туралы
Криптонарық сарапшысы әрі контент және маркетинг бөлімінің басшысы

EIDEX криптонарық сарапшысы әрі контент және маркетинг бөлімінің басшысы. Нарық құрылымы, биржа инфрақұрылымы және кросс-чейн сауда туралы жазады - ончейн деректер мен нарық өзгерістерін трейдерлерге арналған нақты әрі пайдалы талдауға айналдырады.

Мақаламен бөлісуTelegramX
Ұқсас мақалалар
Bitget бұзылуы: 388 миллион доллар қалай ұрланды және пайдаланушылар не істеуі керек
Қауіпсіздік

Bitget бұзылуы: 388 миллион доллар қалай ұрланды және пайдаланушылар не істеуі керек

24 қыркүйекте Bitget-тен 388 миллион доллар ағып кетті. Шабуылдаушылар қорғанысты қалай айналып өтті, шығару қашан қалпына келеді және биржаны бұзса не істеу керек.

2026 ж. 29 қыр.  ·  5 мин оқу

Цифрлық рубль алаяқтығы: жалған QR-кодтар және «зейнетақыны аудару» туралы қоңыраулар
Қауіпсіздік

Цифрлық рубль алаяқтығы: жалған QR-кодтар және «зейнетақыны аудару» туралы қоңыраулар

1 қыркүйекте цифрлық рубль іске қосылғаннан бері алаяқтар жалған QR-кодтарды, зейнетақы туралы қоңырауларды және жалған қосымшаларды пайдаланады. Әр сұлба қалай жұмыс істейді.

2026 ж. 29 қыр.  ·  4 мин оқу

Зиянды браузер кеңейтімдері: 16 қосымша криптоәмиянды қалай тазалады
Қауіпсіздік

Зиянды браузер кеңейтімдері: 16 қосымша криптоәмиянды қалай тазалады

Socket әмияндарды тазалап жатқан 16 Chrome және Edge қосымшасын тапты. Зиянды кеңейтімдер қалай кіреді, нені ұрлайды және өзіңіздікін қалай тексересіз.

2026 ж. 1 қыр.  ·  9 мин оқу