1048

Специалисты по кибербезопасности вычислили вирус, маскирующийся под Telegram Premium

С его помощью преступники крали данные пользователей, в том числе финансовые

Специалисты по кибербезопасности вычислили вирус, маскирующийся под Telegram Premium
Специалисты компании Cyfirmа (информационная безопасность), выявили новый вирус, который получил название FireScam. По словам экспертов, он нацелен на кражу данных с Android-устройств.

Вредоносное программное обеспечение маскируется под приложение Telegram Premium и распространяется через фальшивую страницу, имитирующую российский магазин цифрового контента RuStore на платформе GitHub.

На устройства жертв устанавливался APK-дроппер GetAppsRu.apk, который обходил средства защиты Android и получал доступ к данным, хранящимся на устройстве. Этот дроппер затем устанавливал основной вредонос Telegram_Premium.apk, запрашивающий разрешения для мониторинга уведомлений, SMS и данных буфера обмена. При первом запуске пользователей просили авторизоваться, как при входе в Telegram, которые затем передавались злоумышленникам.

FireScam подключался к базе данных Firebase Realtime Database для отправки украденной информации и поддерживал постоянное соединение с удалённым сервером, позволяя злоумышленникам выполнять команды на устройстве, включая установку дополнительного вредоносного ПО. Этот вирус активно изучал действия на экране устройства и перехватывал платёжные данные. Cyfirma характеризует угрозу как сложную и предупреждает о необходимости осторожности при скачивании файлов из ненадёжных источников.

Фото: rg.ru


Таможенники обнаружили 3500 изделий из серебра 800‑й пробы с драгоценными вста...

/ / Происшествия Автор: Юрий Колыванов

В ночь на 30 июля Камчатку сотряс толчок, запустивший цунами и раскалённый выб...

/ / Происшествия Автор: Юрий Колыванов

Около полуночи 29–30 июля в Придорожном сгорели самовольные постройки, люди по...

/ / Происшествия Автор: Юрий Колыванов

Химикатами отравился 15-летний юноша

/ / Происшествия Автор: Юрий Колыванов

Власти подтвердили: обрушение произошло из-за ветхости конструкции

/ / Происшествия Автор: Юрий Колыванов

Огненная стихия охватила провинции Бурса, Измир и Биледжик — власти объявили з...

/ / Происшествия Автор: Юрий Колыванов

Сильные ливни в северо-восточных районах города привели к катастрофическим пос...

/ / Происшествия Автор: Юрий Колыванов

Двухмоторный Beechcraft рухнул у Пойнт-Пинос, поиски длились 13 часов

/ / Происшествия Автор: Юрий Колыванов

Военнослужащий напал на охранников и торговку, прежде чем свести счёты с жизнь...

/ / Происшествия Автор: Юрий Колыванов

При этом в регионе стоит жара под 40 градусов

/ / Происшествия Автор: Юрий Колыванов

Алексею Ефремову грозит до 15 лет колонии

/ / Происшествия Автор: Юрий Колыванов

Здание признали опасным ещё в 2020 году

/ / Происшествия Автор: Дмитрий Зорин

Шесть компаний из Краснодарского края и Татарстана подозреваются в соглашении ...

/ / Происшествия Автор: Юрий Колыванов

Мужчина задушил девушку во время орального секса — и получил 10 месяцев тюрьмы

/ / Происшествия Автор: Анна Белова

Пассажирский состав сошёл с рельсов в земле Баден-Вюртемберг

/ / Происшествия Автор: Юрий Колыванов

Его подозревают в хищении миллионов при модернизации отделений

/ / Происшествия Автор: Юрий Колыванов

Всё произошло на «зебре»

/ / Происшествия Автор: Юрий Колыванов

Она отдала мошенникам слитки золота, рубли и валюту

/ / Происшествия Автор: Юрий Колыванов

По делу о взятке в 84 млн рублей

/ / Происшествия Автор: Юрий Колыванов

Возгорание на частном предприятии в Нижнекамске вызвало массовое внимание жите...

/ / Происшествия Автор: Юрий Колыванов