
Yosh cheklovlaridan foydalangan holda, tajovuzkorlar qonuniy ilovalarni yashirishadi va jabrlanuvchilarni zararli dasturlardan foydalanishga majbur qilishadi.
Hujumchilar qonuniy ilovalarni yashirish uchun iOS’ning asl funksiyasidan foydalanadilar va bu jabrlanuvchilarni zararli analoglardan foydalanishga majbur qiladi. Cisco Talos tadqiqotchilari tomonidan birinchi marta shu yilning iyul oyida aniqlangan hujum iOS qurilmalaridan xabarlarni oʻgʻirlash uchun moʻljallangan qonuniy ilovalarning beshta zararli versiyasidan (AppsSLoader, Telegram, WhatsApp, PrayTime va MyApp) foydalanadi. Hujumni amalga oshirish uchun hujumchilar ochiq kodli mobil qurilmalarni boshqarish (MDM) tizimidan foydalanadilar.
MDMni joylashtirish jarayoni har bir bosqichda foydalanuvchilarning o’zaro ta’sirini talab qilganligi sababli, tadqiqotchilar darhol zararli ilovalar buzilgan qurilmalarga to’g’ridan-to’g’ri kirish yoki murakkab ijtimoiy muhandislik orqali o’rnatilayotgan deb taxmin qilishdi.
Mutaxassislar yaqinda aniqlaganidek, tajovuzkorlar jabrlanuvchining qurilmasini boshqarish va unda yangi profil yaratish uchun MDM yechimlaridan foydalanadilar. Keyin ular ma’lum ilovalarga yosh cheklovlarini o’rnatish va shu bilan ularni ko’rinmas holga keltirish uchun qonuniy iOS funksiyasidan foydalanadilar.
Masalan, Telegram va WhatsApp’dan foydalanish uchun shaxs mos ravishda kamida 17 yoki 12 yoshda bo‘lishi kerak. Shuning uchun, tajovuzkorlar qurilmada 9 yoshgacha bo‘lgan bolalar uchun yosh cheklovlarini o‘rnatadilar. Ilovalar qurilmada qoladi, ammo ular jabrlanuvchining ko‘zidan yashirinadi va bu ularni zararli alternativalardan foydalanishga majbur qiladi. Jabrlanuvchi qidiruv funksiyasi orqali qonuniy ilovalarni topsa ham, ular ochilmaydi.
iOS qurilmadagi har bir profil uchun individual sozlamalarni sozlash imkonini beradi va MDMni joylashtirish ham profil yordamida amalga oshiriladi. Apple rasmiy vositasi yordamida profillarni yaratish juda oson.
Yuqorida aytib o’tilgan ilovalarga yosh cheklovlari qo’llanilishi mumkin, ammo faqat nazorat ostidagi rejim yoqilgan qurilmalarda. Biroq, hujum qilingan qurilmalarda nazorat ostidagi rejim yoqilgan emas edi. Buning o’rniga, tajovuzkorlar 9 yoshgacha bo’lgan bolalarga ilovalardan foydalanishni taqiqlovchi yosh cheklovini yoqishdi. Tajovuzkorlar tomonidan yaratilgan profilda ilovalar qurilmada qoldi, ammo ularning ikonkalari ekrandan yo’qoldi.