Scarlet
Scarlet в новостной повестке, календарь упоминаний и aналитика в реальном времени.
Календарь упоминаний:
Scarlet используется злоумышленниками для подписи и установки зараженных приложений на iOS
Утилиты eSign и Scarlet упоминаются как инструменты, позволяющие импортировать сертификаты разработчика и подписывать модифицированные файлы формата .ipa, что дает возможность установить вредоносное ПО через приватные механизмы операционной системы. Злоумышленники активно распространяют инструкции по использованию этих утилит в Telegram-каналах для обхода официальных ограничений App Store и внедрения модулей слежения.
Риск: Использование Scarlet для подписи сторонних приложений создает критическую уязвимость, позволяя установить программы, собирающие геолокацию и делающие скриншоты экрана в реальном времени.
Фактор: Инструмент Scarlet становится ключевым звеном в цепочке атак, так как он легализует установку непроверенного кода, который стандартные средства защиты iOS могут не обнаружить.
Связь: Применение утилиты Scarlet напрямую связано с компрометацией устройств пользователей, ищущих бесплатные версии платных приложений или контент, отсутствующий в официальном магазине.
В нашей базе собрано 1 событие по теме «Scarlet». Мы показываем все из них.