Наука и техника

BleepingComputer: вирус FireScam маскируется под Telegram и крадет данные жертв

Специалисты ИБ-компании Cyfirma выявили вредоносное ПО под названием FireScam, направленное на кражу данных пользователей Android-устройств, которое маскируется под приложение Telegram Premium и распространялось через страницу на GitHub, имитирующую российский магазин RuStore. Об этом сообщает BleepingComputer.

Пользователей Android предупредили о новом и опасном вирусе
© globallookpress.com

По словам экспертов, имитирующая RuStore вредоносная страница загружала на устройства жертв приложение под названием «GetAppsRu.apk», защищенное от обнаружения средствами защиты Android.

После установки программа получает необходимые разрешения для сканирования установленных приложений и доступа к хранилищу устройства, а также разрешение на загрузку дополнительных пакетов. Далее программа устанавливала основной вредонос «Telegram_Premium.apk», который запрашивал доступ к отслеживанию уведомлений, буферу обмена, содержимому SMS и другим данным.

При первом запуске FireScam, который мимикрирует под популярный мессенджер, отображает страницу авторизации в Telegram с целью кражи этих данных. Также приложение устанавливает связь с базой данных Firebase Realtime Database, куда передается похищенная информация.

FireScam также поддерживает постоянное соединение с удаленным сервером, что позволяет злоумышленникам выполнять различные команды на устройстве жертвы, включая запрос данных, настройку параметров слежения и загрузку дополнительного вредоносного ПО. Кроме того, приложение отслеживает активность на экране устройства и может перехватывать платежные данные.

Источник: news.rambler.ru

Похожие записи

Устройство для упрочнения деталей и «умная дверь» — студенты Московского Политеха рассказали о своих изобретениях

Конкурс по выбору нового мэра Новосибирска пройдет 4 апреля

Команда «Русские медвежата» из Забайкалья вошла в число призеров лингвистического конкурса в Москве

Nature: через 250 миллионов лет Земля станет практически непригодной для жизни

Жители Подмосковья стали свидетелями загадочного природного явления

Apple начала собирать iPhone 16 в Бразилии

Обнаружены невозможные бактерии

От Парижских катакомб до цистерны Константинополя: подземные памятники планеты

Появятся ли на Луне и Марсе новые акценты?

Правительство Китая будет раздавать гражданам деньги за покупку смартфонов

Ученые НОШ МГУ призывают волонтеров присоединиться к очистке озера Байкал от полимерного мусора

Дуров рассказал о масштабах ежемесячных чисток среди нарушителей в Telegram

Ваш комментарий

7 + 3 =

* Используя эту форму, вы соглашаетесь с хранением и обработкой ваших данных этим веб-сайтом.

Этот сайт использует файлы cookies и сервисы сбора технических данных посетителей. Ок Подробнее