В марте 2026 года эксперты компании F6 зафиксировали волну кибератак на владельцев iOS-устройств в России. Злоумышленники используют вредоносные версии Telegram, обещающие обход блокировок Роскомнадзора, чтобы захватить контроль над Apple ID и требовать выкуп за разблокировку гаджетов.
На фоне новостей об ограничениях работы мессенджера злоумышленники начали активно распространять вредоносное ПО под видом «улучшенных» клиентов. Пользователям обещают расширенный функционал: встроенный VPN, бесплатную подписку Premium, режим инкогнито и возможность просмотра удаленных сообщений.По данным специалистов по кибербезопасности из F6, кампания стартовала в начале марта 2026 года. Мошенники продвигают приложения под названиями ToxicGram, DarkGram, HakoGram, HoloGram, AstroGram и Doxogram. В реальности эти программы не имеют отношения к официальному сервису и используются как инструмент для кражи доступа к устройству.
Механика блокировки через Apple ID
Схема строится на социальной инженерии и манипуляции настройками безопасности iOS. Процесс захвата устройства проходит в несколько этапов:
- Жертва находит рекламу «мода» и переходит в Telegram-бот для скачивания.
- Бот сообщает, что приложения нет в App Store, и для его установки нужно войти в систему под специальной «корпоративной» учетной записью.
- Как только пользователь вводит чужой Apple ID в настройках своего iPhone или iPad, преступники удаленно блокируют гаджет через функцию поиска устройства.
- За восстановление доступа вымогатели требуют от 10 до 60 тысяч рублей, выдавая себя за сотрудников техподдержки Apple.
Риски использования неофициального софта
Эксперты предупреждают, что использование сторонних клиентов, работающих через открытые API мессенджера, лишает пользователя приватности. По словам Юрия Шабалина, директора по развитию технологий ИИ в Swordfish Security, установка таких программ «как минимум опрометчива». Пользователь не может знать, какой код скрыт внутри приложения и кто именно перехватывает его трафик.
В компании F6 подчеркивают: единственный способ обезопасить устройство — никогда не вводить чужие учетные данные в настройках и скачивать софт только из официального магазина. Любые предложения обойти замедление мессенджера с помощью сторонних «модов» являются прямой угрозой безопасности данных и работоспособности смартфона.

Комментарии (0)
Пока нет комментариев. Будьте первым!