SHA1:
- 95b7fe0a7163d467207ec45d7b4c25363f94e105
- bc435c82cf4dbc7f91c89aa5770244d4a871998a
- ed8ef5ec3b6ce414d3436632c6d1d70683665ae4
Троянская программа, заражающая мобильные устройства под управлением iOS и атакующая преимущественно китайских пользователей. Может скрываться внутри приложения-видеоплеера, загружаемого с веб-сайтов эротической тематики. Благодаря тому, что для распространения IPhoneOS.Trojan.YiSpecter.2 злоумышленники используют корпоративный метод дистрибуции ПО, троянец может быть установлен потенциальными жертвами независимо от того, выполнен ли на их устройствах «jailbreak».
IPhoneOS.Trojan.YiSpecter.2 обладает следующим вредоносным функционалом:
- отправляет на удаленный сервер информацию о зараженном мобильном устройстве;
- устанавливает дополнительные троянские модули, необходимые для своей работы;
- по команде с управляющего сервера способен деинсталлировать программы и заменять их поддельными копиями;
- может демонстрировать рекламу на экране iOS-устройств;
- если троянец или его компоненты будут удалены пользователем, один из вредоносных модулей выполнит их повторную установку.