iPhone'dagi virus: App Store ilovasi kripto hamyonlarni qanday bo'shatdi
Xavfsizlik·7 daq. oʻqish

iPhone'dagi virus: App Store ilovasi kripto hamyonlarni qanday bo'shatdi

Sentyabrda SlowMist tadqiqotchilari va OKX birjasining xavfsizlik xizmati iPhone egalarining keng tarqalgan ishonchini buzgan sxemani fosh qildi. Rasmiy App Store'da mavjud bo'lgan FomoPeek ilovasi iOS himoyasini aylanib o'tib, MetaMask, Trust Wallet va Apple Eslatmalaridagi ma'lumotlarga yetib bordi hamda taxminan 580 000 dollarlik USDT o'g'irlanishiga yordam berdi.

Quyida bu zararli dastur qanday ishlaganini, oddiy foydalanuvchi uchun iPhone virusi qanchalik xavfli ekanini, qanday belgilarga e'tibor berish kerakligini, telefonni qanday tekshirishni va kripto hujumchilarga o'tib ketmasligi uchun nima qilish kerakligini ko'rib chiqamiz.

FomoPeek bilan nima sodir bo'ldi

FomoPeek yirik kripto hamyonlarni kuzatuvchi zararsiz vosita qiyofasida chiqdi. Tavsifda faqat kuzatish va'da qilingandi: foydalanuvchi Ethereum, Solana va Tron tarmoqlaridagi «kitlar» harakatini hech narsani imzolamasdan kuzatadi.

1.1 va 1.2 versiyalari 9 va 12 sentyabrda chiqdi. SlowMist ma'lumotlariga ko'ra, ular ichida zararsiz nomlangan ikkita zararli modul yashiringan edi: apptrace va libapptracecore. Ular masofadagi serverdan buyruq olib, iOS yadrosidagi zaiflikni ishga tushirar, qum qutisidan chiqar, Keychain kalitlar to'plamini shifrdan ochar va qurilmadagi boshqa ilovalar ma'lumotini yig'ar edi.

Tekshiruv foydalanuvchilar mablag'lari yo'qolgani haqida shikoyat qilganidan keyin boshlandi. SlowMist va OKX jamoasi taxminan 580 000 dollarlik USDT'ni bitta hujumchi manziligacha kuzatdi. 17 sentyabrda zararli komponentlari olib tashlangan 1.3 versiyasi chiqdi. Ya'ni zararli dastur avval o'z ishini qildi, so'ng FomoPeek «o'zini tozalab», yana zararsiz ko'rinishga keldi.

Zararli dastur iOS himoyasini qanday aylanib o'tdi

iPhone xavfsizligi qum qutisiga tayanadi. Har bir ilova alohida maydonda yashaydi va qo'shnilarining fayllarini ko'rmaydi, parollar va kalitlar esa shifrlangan Keychain to'plamida saqlanadi. Shu sababli kompyuterda butun tizim bo'ylab tarqaladigan klassik virus iPhone'da devorga urilib qoladi.

FomoPeek o'sha devorni teshdi. Zaiflikdan foydalanish iOS yadrosidagi kamchiliklarga qaratilgandi: yuqori huquqlarni olgach, zararli modul qum qutisidan chiqib, yana 19 ta ilovaning ma'lumotini o'qidi. Ro'yxatda MetaMask va Trust Wallet kripto hamyonlari, shuningdek ko'pchilik seed-iborasini saqlaydigan standart Eslatmalar bor edi.

Bu voqeadagi eng yoqimsiz jihat — tarqatish kanali. Zararli dastur odamlarga shubhali saytdan emas, har bir yangilanishi Apple tekshiruvidan o'tadigan App Store orqali yetib bordi. Mualliflar xavfli qismni masofaviy sozlama ortiga yashirgan ko'rinadi: tekshiruv paytida ilova o'zini yaxshi tutgan, zararli funksiyalar esa keyinroq server buyrug'i bilan yoqilgan.

iPhone'da virus bo'ladimi

Fayldan faylga o'zini ko'chiradigan klassik virus iPhone'da haqiqatan ham deyarli uchramaydi. Lekin kundalik tilda har qanday zararli dasturni virus deb atashadi, iOS uchun esa bunday dasturlar bor. Ularni bir necha turga bo'lish mumkin.

  • App Store'dagi zararli ilovalar. Kamdan-kam, lekin FomoPeek ko'rsatganidek, uydirma emas.
  • Nishonli hujumlar uchun josuslik dasturlari. Eng mashhur misol — NSO Group kompaniyasining Pegasus dasturi, u jurnalistlar va siyosatchilarning iPhone'larini qurbonning bironta harakatisiz zararlagan.
  • Konfiguratsiya profillari. Ular «internet tezlatkichi» yoki korporativ sozlama niqobi ostida o'rnatiladi, shundan keyin hujumchi trafikingizni boshqa tomonga yo'naltirishi mumkin.
  • Cheklovlari olib tashlangan qurilmalar. Jailbreak'dan so'ng iOS himoyasi zaiflashadi va virus ancha ko'p imkoniyatga ega bo'ladi.

Fishing haqida alohida aytish kerak. Safari'da chiqadigan «iPhone'ingiz virus bilan zararlangan» oynasi virus emas, firibgarlar reklamasi. Maqsadi — sizni keraksiz dasturni yuklab olishga yoki pullik obunani rasmiylashtirishga ko'ndirish.

iPhone'dagi virus belgilari

Zararli dastur o'zini kamdan-kam ochiq namoyon qiladi, ammo bilvosita belgilar bor:

  • deyarli ishlatmasangiz ham, iPhone qiziydi va tez o'chadi;
  • mobil trafik sarfi ko'rinarli sababsiz oshadi;
  • o'zingiz o'rnatmagan ilovalar paydo bo'ldi;
  • Safari'da reklama oynalari va notanish saytlar ochiladi;
  • hisoblardan kutilmaganda chiqib ketasiz, pochtaga so'ramagan kodlaringiz keladi;
  • kripto hamyondan mablag' yo'qoldi yoki smart-kontraktlarga shubhali ruxsatlar paydo bo'ldi.

Bitta belgining o'zi virus bor degani emas. Lekin ular bir nechta bo'lsa, tekshiruvga o'tish vaqti keldi.

iPhone'ni virusga qanday tekshirish kerak

iOS uchun hamma narsani ko'radigan skanerlar yo'q: tizim bir ilovaga boshqasining ichiga qarashga ruxsat bermaydi. Shu sababli tekshirish qo'lda bajariladi.

  1. O'rnatilgan ilovalar ro'yxatini tekshiring. O'zingiz o'rnatmagan yoki nima uchun o'rnatganingiz esingizda bo'lmagan hamma narsani o'chiring. Agar sizda FomoPeek'ning 1.1 yoki 1.2 versiyasi bo'lgan bo'lsa, qurilmani buzilgan deb hisoblang.
  2. Profillarni tekshiring. «Sozlamalar» > «Asosiy» > «VPN va qurilmani boshqarish» bo'limini oching. Ongli ravishda o'rnatmagan notanish profilni o'chirish kerak.
  3. iOS versiyasini tekshiring. Yangilanishlar topilgan teshiklarni, jumladan yadrodagilarini yopadi. Avtomatik yangilanishni yoqing.
  4. Batareya va trafik sarfini tekshiring. Fon rejimida sababsiz quvvat va ma'lumot sarflaydigan dastur — ehtiyot bo'lish uchun asos.
  5. Safari'ni tekshiring. Notanish saytlarning bildirishnoma ruxsatlarini olib tashlang va spam-kalendar obunalarini o'chiring.
  6. «Xavfsizlik tekshiruvi»ni ishga tushiring. U «Sozlamalar» > «Maxfiylik va xavfsizlik» bo'limida joylashgan va ma'lumotlaringiz hamda qurilmalaringizga kim kira olishini ko'rsatadi.
  7. Apple ID'ni tekshiring. Hisobingizga bog'langan qurilmalar ro'yxatida begona hech narsa bo'lmasligi kerak.

Oyiga bir marta qaysi ilovalar kamera, mikrofon va suratlarga ruxsat olganini tekshiring. Yangi dasturni o'rnatishdan oldin esa ishlab chiquvchini, birinchi nashr sanasini va sharhlarni ko'ring. Notanish kompaniyaning o'nlab bahosi bor yangi «kit kuzatuvchisi» — FomoPeek yashiringan aynan o'sha qiyofa.

iPhone'dan virusni qanday o'chirish kerak

Shubhali ilova topilsa, uni o'chiring va telefonni qayta yoqing. Shundan keyin ham belgilar yo'qolmasa, keskin yo'l qoladi: suratlar va hujjatlarni saqlang, iPhone'ni zavod sozlamalariga qaytaring va uni eski zaxira nusxadan emas, yangi qurilma sifatida sozlang. Nusxa virusni ham, zararli profilni ham saqlab qolgan bo'lishi mumkin.

Reklamadagi «tozalovchi»larga murojaat qilish shart emas. «Virusni bir daqiqada o'chiramiz» deb va'da beradigan ilovalar iOS'da boshqa dasturlarga kira olmaydi va eng yaxshi holatda foydasizdir.

FomoPeek o'rnatgan bo'lsangiz nima qilish kerak

Ilovani o'chirishning o'zi yetarli emas: zararli modul kalitlar va eslatmalarni o'qib ulgurgan bo'lishi mumkin. Hujumchilarning maqsadi — kriptoni o'g'irlash, shuning uchun quyidagi tartibda harakat qiling.

  1. Yangi seed-ibora bilan yangi kripto hamyon yarating. Eng yaxshisi — toza ekani aniq bo'lgan boshqa qurilmada.
  2. Barcha mablag'ni unga o'tkazing o'sha iPhone'da bo'lgan MetaMask, Trust Wallet va boshqa har qanday hamyon ilovalaridan. Eski seed-iborani hujumchilarga ma'lum deb hisoblang.
  3. Parollarni almashtiring pochta, Apple ID va birjalar uchun, ayniqsa ular Eslatmalarda saqlangan bo'lsa. Bu hisoblarni egallab olish yo'lini yopadi.
  4. Ruxsatlarni bekor qiling manzillaringiz smart-kontraktlarga bergan ruxsatlarni. Buni tarmoqda maxsus token-ruxsat tekshiruvi xizmatlari orqali qilish mumkin.
  5. iOS'ni yangilang va faqat shundan keyin kerakli ilovalarni telefonga qaytaring.

iPhone'da kriptoni qanday himoya qilish kerak

FomoPeek'ning asosiy saboqi: hatto rasmiy do'kon ham xavfsizlikka kafolat bermaydi, shuning uchun kalitlarning o'zini himoya qilish kerak. Keyingi shunday virus telefoningizda paydo bo'lsa, jamg'armangizni saqlashga quyidagilar yordam beradi.

  • Seed-iborani telefonda saqlamang. Na Eslatmalarda, na suratlarda, na bulutda. Faqat qog'oz yoki metall plastinka, ishonchli joyda.
  • Katta summalarni apparat qurilmasida saqlang. Kalitlar uning chipidan chiqmaydi va telefondagi virus tizimga to'liq kirish huquqini olsa ham ularni o'qiy olmaydi. Batafsil — apparat hamyonlar xavfsizligi haqidagi tahlilda.
  • Faqat kerakli ilovalarni o'rnating. Notanish ishlab chiquvchilarning yangi «kuzatuvchilari», «tahlil vositalari» va «treyder yordamchilari»ga ayniqsa ehtiyot bo'ling.
  • Agar ko'zga tashlanadigan nishon bo'lsangiz, «Bloklash rejimi»ni yoqing. iOS'ning bu funksiyasi murakkab hujumlar o'tadigan tizim qismlarini o'chiradi va xavfi yuqori odamlar uchun mo'ljallangan.

Shunga o'xshash tahdidlar kompyuterlarda ham bor: ular haqida qaroqchilik filmlarida yashiringan kripto o'g'irlovchi zararli dasturlar va zararli brauzer kengaytmalari haqidagi tahlilda.

FAQ
iPhone uchun antivirus kerakmi?

Klassik antivirus iOS'da kompyuterdagidek ishlamaydi: tizim bir ilovaga boshqalarini skanerlashga ruxsat bermaydi. App Store'dagi bunday dasturlar asosan havolalar va Wi-Fi tarmoqlarini tekshiradi. iOS'ni o'z vaqtida yangilash va nima o'rnatayotganingizni kuzatish ishonchliroq.

Shubhali ilovani o'chirish yordam beradimi?

O'chirish ma'lumot yig'ishni to'xtatadi, lekin zararli dastur allaqachon olgan narsani qaytarmaydi. Seed-ibora xavf ostida bo'lgan bo'lsa, mablag'ni yangi manzilga ko'chirish kerak.

App Store'ga ishonish mumkinmi?

Ko'p hollarda ha: zararli ilovalar u yerga kamdan-kam tushadi. Lekin FomoPeek holati Apple tekshiruvi mutlaq emasligini ko'rsatadi, ayniqsa xavfli funksiyalar nashrdan keyin buyruq bilan yoqilganda.

Muallif haqida
Kripto bozorlari bo‘yicha ekspert va kontent hamda marketing bo‘limi boshlig‘i

EIDEX kripto bozorlari bo‘yicha eksperti va kontent hamda marketing bo‘limi boshlig‘i. Bozor tuzilmasi, birja infratuzilmasi va cross-chain savdo haqida yozadi - on-chain ma’lumotlar va bozor o‘zgarishlarini treyderlar uchun aniq va amaliy tahlilga aylantiradi.

Maqolani ulashishTelegramX
iPhone'dagi virus: iPhone'ni qanday tekshirish va kripton... | EIDEX