Новый CEO Apple сталкивается с проблемой многомиллионного крипто-мошенничества в App Store
Компания Apple передает ключи к своему бизнесу новому генеральному директору в момент, когда ее строго контролируемый App Store сталкивается с одним из самых серьезных испытаний. В последнее время наблюдается волна поддельных криптовалютных кошельков и многомиллионные кражи, что ставит под сомнение идею о том, что пользователи iPhone находятся в безопасной «закрытой экосистеме». Apple вступает в период значительных изменений в руководстве, когда растет внимание к безопасности App Store и увеличивается количество краж криптовалюты на устройствах iPhone.
Переход к новому руководству
20 апреля компания объявила, что Джон Тёрнус, старший вице-президент по аппаратному обеспечению, станет новым генеральным директором Apple с 1 сентября. После его назначения Тим Кук перейдет на должность исполнительного председателя. Тёрнус вступает в новую роль с богатым опытом работы в продуктовой организации Apple. С момента своего прихода в компанию он принимал участие в разработке таких продуктов, как iPad, AirPods, iPhone и Mac. Он также сыграл ключевую роль в переходе Apple на собственные чипы для Mac и недавно возглавил публичное представление iPhone Air.
Кук охарактеризовал Тёрнуса как лидера, чьи достижения сформировали продуктовый ряд Apple за последние 25 лет. Он отметил: «У Джона Тёрнуса инженерный ум, душа новатора и сердце, способное вести с честью и достоинством. Он визионер, чьи достижения для Apple уже трудно подсчитать, и он безусловно является правильным человеком для того, чтобы вести Apple в будущее». Однако предстоящий переход происходит в условиях, когда компания сталкивается с несколькими вызовами, включая конкуренцию в области искусственного интеллекта, замедление роста аппаратного обеспечения и более актуальную проблему безопасности в одном из своих самых защищенных бизнесов.
Проблемы безопасности в App Store
На протяжении многих лет Apple рекламировала свой App Store как строго управляемый рынок, где программное обеспечение проходит проверку перед тем, как попасть к пользователям. Однако эта репутация теперь подвергается новому scrutiny после того, как исследователи в области кибербезопасности обнаружили волну мошеннических приложений для криптовалютных кошельков, которые прошли через экосистему Apple, подвергая пользователей значительным потерям.
Исследовательская группа Kaspersky Threat Research сообщила, что выявила как минимум 26 приложений, выдающих себя за крупные криптобренды, такие как MetaMask, Ledger, Trust Wallet и Coinbase. Некоторые из этих приложений уже были удалены, в то время как другие продолжали циркулировать, когда компания опубликовала свои выводы. Kaspersky связала эту операцию с кампанией вредоносного ПО, которую она называет SparkKitty, активной с конца 2025 года.
Исследователи сообщили, что мошенничество начинается с приложений, которые выглядят достаточно безобидно, чтобы избежать раннего обнаружения. Они представлены как простые инструменты, такие как калькуляторы, игры или менеджеры задач, что позволяет им пройти начальную проверку Apple. После установки приложения направляют пользователей на веб-страницы, которые выглядят как официальные списки в App Store.
Мошенничество с криптовалютными кошельками
Сергей Пузан, эксперт по мобильному вредоносному ПО в Kaspersky, отметил: «Хотя приложения, запускающие цепочку атак, не являются изначально вредоносными, они в конечном итоге приводят к установке трояна. Платя сбор и создавая учетную запись разработчика, злоумышленники могут нацеливаться на любое устройство iOS, если пользователь поддается фишинговой тактике». После этого жертвы направляются к загрузке того, что выглядит как легитимный криптовалютный кошелек. Схема основывается на социальной инженерии и пользовательских профилях разработчиков, которые позволяют устанавливать программное обеспечение вне стандартного канала App Store.
После того как пользователь одобряет профиль, на устройство загружается скомпрометированная версия кошелька. Примечательно, что некоторые из этих поддельных приложений уже нанесли значительный финансовый ущерб. В начале этого месяца американский музыкант G. Love сообщил, что потерял 5,9 биткойна, что составляет около 436 000 долларов, после загрузки того, что он считал легитимным приложением Ledger из App Store. Он сказал, что программное обеспечение предложило ему ввести его seed-фразу, и средства исчезли почти сразу.
Влияние на репутацию Apple
На фоне этого мошеннического кампании возникают более широкие вопросы о том, какой уровень защиты на самом деле получают пользователи, когда мошенничество проходит через программное обеспечение, которое, кажется, исходит из самой экосистемы Apple. Для пользователей криптовалюты наличие приложения в App Store может восприниматься как признак легитимности, особенно если оно близко копирует идентичность и брендинг устоявшихся провайдеров кошельков.
Apple никогда не была агрессивным корпоративным участником в криптопространстве. Производитель iPhone не держит биткойны на своем балансе и не принимает криптовалюту для покупок в App Store. В то же время компания не полностью исключена из инфраструктуры крипто-сектора. Ее программные инструменты, включая Apple CryptoKit, поддерживают безопасные криптографические функции на устройствах. Apple Pay также интегрирован в части криптоэкономики через сторонние сервисы, которые помогают пользователям перемещаться между цифровыми активами и традиционными платежами.
Проблемы, с которыми столкнется новый CEO
За последний год Apple также ослабила некоторые ограничения на приложения, связанные с криптовалютами. Она убрала ранее существовавшие ограничения, которые сдерживали определенные внутренние транзакции, связанные с цифровыми активами, и отказалась от своей 30% комиссии на эти конкретные покупки. Этот сдвиг в политике помог открыть платформу для более широкого спектра криптопродуктов, предоставив приложениям DeFi и NFT-рынкам больше возможностей для работы на iOS. Однако это также расширило поверхность для мошенничества, особенно по мере того, как интерес к кошелькам с самоуправлением и токенизированным приложениям распространяется за пределы специализированных пользователей.
Тем не менее, Apple продолжает указывать на масштаб своих усилий по обеспечению безопасности. В прошлом году компания сообщила, что заблокировала более 9 миллиардов долларов в потенциально мошеннических транзакциях с 2020 по 2024 год. В 2024 году она также заявила, что отклонила 2 миллиона заявок на приложения из-за проблем с конфиденциальностью и безопасностью и закрыла почти 300 000 учетных записей разработчиков из-за рисков мошенничества.
Заключение
Для Джона Тёрнуса время его прихода на пост генерального директора Apple является сложным. Он приходит на вершину компании с репутацией, основанной на выполнении аппаратных задач, разработке продуктов и операционной дисциплине. Однако непосредственная проблема, с которой он столкнется, касается другой части компании, где доверие к App Store стоит рядом с более широкими вопросами о управлении платформой и безопасности пользователей. Репутация Apple долгое время основывалась на том, что ее закрытая экосистема предлагает более чистую и безопасную дистрибуцию программного обеспечения по сравнению с конкурентами. Крипто-мошенничество, доставляемое через приложения, соседствующие с App Store, угрожает этому имиджу, поскольку они нацелены на пользователей, которые, как правило, полагаются на проверку Apple как первую линию защиты. Тёрнус начнет свой срок с вниманием инвесторов не только к тому, как Apple справляется с дорожной картой продуктов и стратегией в области искусственного интеллекта, но и к тому, как решительно она реагирует на растущее использование своей платформы организованными крипто-мошенниками. Реальным испытанием для Тёрнуса станет то, как Apple будет рассматривать крипто-мошенничество на iOS: как проблему на обочине или как основную угрозу для бренда платформы. Если поддельные кошельки и мошенничество, соседствующее с App Store, продолжат истощать средства, давление со стороны пользователей, регуляторов и разработчиков только усилится. Следующий этап «закрытой экосистемы» Apple может быть определен не столько тем, что она допускает, сколько тем, как быстро она может выгнать плохих актеров.