В России зафиксирована схема шантажа пользователей iPhone, при которой злоумышленники блокируют устройства через бесплатные VPN-приложения. Об этом сообщает профильный телеграм-канал SHOT.
Атака начинается с продвижения бесплатного VPN, доступного в App Store. Пользователю предлагают установить приложение для обхода ограничений. После установки программа запрашивает расширенные права, включая изменение сетевых настроек и ввод пароля от устройства.
По данным публикации, ключевым элементом схемы является установка профиля MDM (Mobile Device Management). Это корпоративный механизм удалённого управления iPhone, который позволяет администратору централизованно настраивать параметры устройства. Вредоносный MDM-профиль может маскироваться под обычное изменение сетевых настроек, что снижает настороженность пользователя.
В течение нескольких дней VPN может работать штатно. Однако после отключения сервиса или при отвязке Apple ID устройство получает уведомление о блокировке. Фактически iPhone переводится под удалённое управление злоумышленников, и обычная перезагрузка не помогает.
Для разблокировки атакующие требуют выкуп - до 100 тысяч рублей. Без знания административного пароля MDM восстановить контроль над устройством невозможно.
Отмечается, что подобные схемы ранее уже применялись, например, через перевод устройства на чужой аккаунт и активацию режима блокировки. В текущем варианте используется именно механизм MDM, что делает атаку технически более изощрённой и менее заметной на этапе установки.