# Security Week 2617: криптостилеры в китайском Apple App Store

DevFeed: [Security Week 2617: криптостилеры в китайском Apple App Store](<https://devfeed.tech/articles/security-week-2617-apple-app-store-23067.md>)

Original publisher: [Read original article](<https://habr.com/ru/companies/kaspersky/articles/1025560/>)

Author: Kaspersky\_Lab ("Лаборатория Касперского")

Published: 2026-04-20T17:33:56Z

Content type: news

Language: ru

Sources: ["Лаборатория Касперского" RU](<https://devfeed.tech/sources/ru-2.md>)

Topics: [Security](<https://devfeed.tech/topics/security.md>), [App](<https://devfeed.tech/topics/app.md>)

Tags: [app](<https://devfeed.tech/tags/app.md>), [app-store](<https://devfeed.tech/tags/app-store.md>), [apple](<https://devfeed.tech/tags/apple.md>), [coinbase](<https://devfeed.tech/tags/coinbase.md>), [ledger](<https://devfeed.tech/tags/ledger.md>), [security](<https://devfeed.tech/tags/security.md>), [tag-9fe8963de219](<https://devfeed.tech/tags/tag-9fe8963de219.md>), [trust](<https://devfeed.tech/tags/trust.md>)

## AI overview

Kaspersky researchers found 26 malicious applications in the Chinese Apple App Store that impersonated popular cryptocurrency wallets, including MetaMask, Ledger, Trust Wallet, and Coinbase. The apps redirected users to malware delivered through an Enterprise profile and stole hot-wallet access data; some also targeted cold wallets. Related websites distributed the same malware, which may have been capable of reaching users in other regions.

## Source excerpt

Исследователи "Лаборатории Касперского" изучили тактику распространения вредоносных программ через официальный магазин приложений App Store для устройств Apple. В марте этого года в китайском App Store были обнаружены более двух десятков приложений, мимикрирующих под популярные программы для работы с криптовалютой. Для обхода проверок при публикации приложения в них заложена какая-то рудиментарная функциональность, обычно даже не имеющая никакого отношения к криптовалютам. Но главной задачей такой программы после установки является открытие браузера и направление пользователя на страницу, с которой будет установлена уже настоящая вредоносная программа методом добавления Enterprise-профиля на устройство. Злоумышленники воспользовались особенностями App Store в Китае, из-за которых некоторые официальные приложения для работы с криптовалютой там недоступны. Всего было найдено 26 программ, маскирующиеся под популярные криптокошельки, в частности под MetaMask, Ledger, Trust Wallet, Coinbase, TokenPocket, imToken и Bitpie. В ряде случаев название приложения было случайным, но в описании утверждалось, что из-за ограничений в Китае в нем "спрятано" официальное ПО для работы с каким-либо сервисом. Читать далее