1075

Специалисты по кибербезопасности вычислили вирус, маскирующийся под Telegram Premium

С его помощью преступники крали данные пользователей, в том числе финансовые

Специалисты по кибербезопасности вычислили вирус, маскирующийся под Telegram Premium
Специалисты компании Cyfirmа (информационная безопасность), выявили новый вирус, который получил название FireScam. По словам экспертов, он нацелен на кражу данных с Android-устройств.

Вредоносное программное обеспечение маскируется под приложение Telegram Premium и распространяется через фальшивую страницу, имитирующую российский магазин цифрового контента RuStore на платформе GitHub.

На устройства жертв устанавливался APK-дроппер GetAppsRu.apk, который обходил средства защиты Android и получал доступ к данным, хранящимся на устройстве. Этот дроппер затем устанавливал основной вредонос Telegram_Premium.apk, запрашивающий разрешения для мониторинга уведомлений, SMS и данных буфера обмена. При первом запуске пользователей просили авторизоваться, как при входе в Telegram, которые затем передавались злоумышленникам.

FireScam подключался к базе данных Firebase Realtime Database для отправки украденной информации и поддерживал постоянное соединение с удалённым сервером, позволяя злоумышленникам выполнять команды на устройстве, включая установку дополнительного вредоносного ПО. Этот вирус активно изучал действия на экране устройства и перехватывал платёжные данные. Cyfirma характеризует угрозу как сложную и предупреждает о необходимости осторожности при скачивании файлов из ненадёжных источников.

Фото: rg.ru


Задержаны воспитательница детсада и пенсионер

/ / Происшествия Автор: Юрий Колыванов

Грузовик спровоцировал мощный пожар после столкновения на переезде

/ / Происшествия Автор: Юрий Колыванов

Недавно назначенного чиновника подозревают в махинациях

/ / Происшествия Автор: Юрий Колыванов

Кабина с 13 паломниками сорвалась в ущелье; четверо выжили, двое выпрыгнули до...

/ / Происшествия Автор: Юрий Колыванов

Спустя 20 лет после находки тела под Барселоной Интерпол установил личность; д...

/ / Происшествия Автор: Юрий Колыванов

/ / Происшествия Автор: Юрий Колыванов

Полиция: задержаны семь подозреваемых, изъята часть похищенного; на видео видн...

/ / Происшествия Автор: Юрий Колыванов

Промзону эвакуировали, полиции и пожарным помогали сапёры; жителям велено закр...

/ / Происшествия Автор: Юрий Колыванов

Второй инцидент в Дании за неделю: рейсы перенаправили, полиция ведёт расследо...

/ / Происшествия Автор: Юрий Колыванов

Уголовное дело взяла под контроль прокуратура.

/ / Происшествия Автор: Юрий Колыванов

Есть погибшая

/ / Происшествия Автор: Юрий Колыванов

Беглый фигурант укрылся в диппредставительстве, ночью взял нож на кухне и сове...

/ / Происшествия Автор: Юрий Колыванов

Эвакуация без пострадавших; сапёры проверяют отправления, отрабатывается верси...

/ / Происшествия Автор: Юрий Колыванов

Рейс Dubai—Tel Aviv сел из‑за меднеотложного случая на борту; пассажиров приня...

/ / Происшествия Автор: Юрий Колыванов

Трое раненых, предполагаемый стрелок покончил с собой; район оцеплён, работают...

/ / Происшествия Автор: Юрий Колыванов

Трамвай эвакуирован, район оцеплён; власти не исключают самодельные устройства...

/ / Происшествия Автор: Юрий Колыванов

Есть погибшие, повреждены десятки зданий и автомобилей

/ / Происшествия Автор: Юрий Колыванов

Предварительно — самоубийство; ночью шли переговоры, утром его нашли в служебн...

/ / Происшествия Автор: Юрий Колыванов

По меньшей мере 14 погибших, свыше 100 пропавших; угроза смещается к южному Ки...

/ / Происшествия Автор: Юрий Колыванов

Всё случилось вскоре после его побега из суда Кронштадта

/ / Происшествия Автор: Юрий Колыванов