Наука и техника

BleepingComputer: вирус FireScam маскируется под Telegram и крадет данные жертв

Специалисты ИБ-компании Cyfirma выявили вредоносное ПО под названием FireScam, направленное на кражу данных пользователей Android-устройств, которое маскируется под приложение Telegram Premium и распространялось через страницу на GitHub, имитирующую российский магазин RuStore. Об этом сообщает BleepingComputer.

Пользователей Android предупредили о новом и опасном вирусе
© globallookpress.com

По словам экспертов, имитирующая RuStore вредоносная страница загружала на устройства жертв приложение под названием «GetAppsRu.apk», защищенное от обнаружения средствами защиты Android.

После установки программа получает необходимые разрешения для сканирования установленных приложений и доступа к хранилищу устройства, а также разрешение на загрузку дополнительных пакетов. Далее программа устанавливала основной вредонос «Telegram_Premium.apk», который запрашивал доступ к отслеживанию уведомлений, буферу обмена, содержимому SMS и другим данным.

При первом запуске FireScam, который мимикрирует под популярный мессенджер, отображает страницу авторизации в Telegram с целью кражи этих данных. Также приложение устанавливает связь с базой данных Firebase Realtime Database, куда передается похищенная информация.

FireScam также поддерживает постоянное соединение с удаленным сервером, что позволяет злоумышленникам выполнять различные команды на устройстве жертвы, включая запрос данных, настройку параметров слежения и загрузку дополнительного вредоносного ПО. Кроме того, приложение отслеживает активность на экране устройства и может перехватывать платежные данные.

Источник: news.rambler.ru

Похожие записи

В США испытали гиперзвуковой планер для ВМС

Google заключил крупную сделку по покупке ветряной энергии

В Госдуме призвали усилить проверки ввозимых в РФ смартфонов

Германия может стать первой в Европе свалкой солнечных панелей

Раскрыты подробности об устройстве спутника для поиска воды на Луне

Соцсети заполонили опасные и смешные ответы нейросети Google

На Солнце произошла мощная вспышка класса М

Новый вирус обошел защиту Windows

Ученые успешно развернули в космосе солнечный парус

Большой нос обезьян-носачей помогает им привлекать самок

SpaceX определилась с датой четвертого полета Starship

У человекообразных обезьян нашли чувство юмора

Ваш комментарий

+ 75 = 81

* Используя эту форму, вы соглашаетесь с хранением и обработкой ваших данных этим веб-сайтом.

Новости от партнеров

Этот сайт использует файлы cookies и сервисы сбора технических данных посетителей. Ок Прочитать подробнее