Добавить новость

Россияне до 30 июня смогут рассчитываться картой «Мир» в Иране

Стало известно, когда будут убирать новогодние украшения в Петербурге

Сотрудники горслужб обеспечили работу всех систем Москвы во время праздников

СК завершил расследование дела о покушении на лидеров горских евреев Москвы



Новости сегодня

Новости от TheMoneytizer

На Android обнаружен вирус, распространяющийся через поддельный RuStore и маскирующийся под Telegram

Эксперты компании Cyfirma, специализирующейся на информационной безопасности, выявили новое вредоносное программное обеспечение, получившее название FireScam. Это ПО нацелено на пользователей Android-устройств и представляет собой имитацию официального приложения Telegram Premium. Распространение вредоноса осуществлялось через фальшивую страницу, созданную на платформе GitHub и замаскированную под российский магазин приложений RuStore.

Вредоносный код доставлялся на устройства жертв в виде APK-дроппера, названного GetAppsRu.apk. Этот файл был тщательно защищён от обнаружения стандартными инструментами безопасности Android. После установки программа запрашивала разрешения для доступа к списку установленных приложений, хранилищу устройства и возможности загружать дополнительные файлы. Выполнив эти действия, дроппер извлекал и устанавливал основной вредоносный модуль Telegram_Premium.apk. Этот модуль запрашивал широкий спектр прав, включая доступ к уведомлениям, содержимому SMS, буферу обмена и другим конфиденциальным данным.

При первом запуске FireScam демонстрировал интерфейс, практически идентичный странице авторизации в Telegram, вводя пользователя в заблуждение. Введённые жертвой данные немедленно перехватывались и использовались злоумышленниками. Программа также подключалась к облачной базе данных Firebase Realtime Database для временного хранения украденной информации, после чего данные либо удалялись, либо перемещались на другие ресурсы.

Особенность FireScam заключалась в установлении постоянного соединения с удалённым сервером, который предоставлял злоумышленникам полный контроль над устройством жертвы. С его помощью они могли загружать дополнительное вредоносное ПО, изменять параметры работы устройства, запрашивать конфиденциальные данные и настраивать дополнительные функции слежения. Программа была способна отслеживать активность экрана, фиксируя события с длительностью более одной секунды, что позволяло ей перехватывать данные банковских транзакций и другую чувствительную информацию. Всё, что пользователь вводил или копировал в буфер обмена, систематически отправлялось на сервер злоумышленников.

Специалисты подчеркивают, что FireScam является сложной многоуровневой угрозой, которая использует передовые методы маскировки. Вредонос способен оставаться незамеченным на заражённых устройствах, пока его деятельность не начнёт вызывать подозрения. Признаками заражения могут быть заметные подвисания, ускоренный разряд батареи, перегрев, изменения в настройках устройства, а также неожиданное появление новых приложений или рост расходов на мобильную связь.

Cyfirma настоятельно рекомендует пользователям избегать установки приложений из непроверенных источников и уделять внимание безопасности скачиваемых файлов. Особое внимание следует уделять правам доступа, запрашиваемым приложениями, и проявлять осторожность при установке программ, предлагающих платные функции популярных сервисов бесплатно.

Читайте на 123ru.net


Новости 24/7 DirectAdvert - доход для вашего сайта



Частные объявления в Вашем городе, в Вашем регионе и в России



Smi24.net — ежеминутные новости с ежедневным архивом. Только у нас — все главные новости дня без политической цензуры. "123 Новости" — абсолютно все точки зрения, трезвая аналитика, цивилизованные споры и обсуждения без взаимных обвинений и оскорблений. Помните, что не у всех точка зрения совпадает с Вашей. Уважайте мнение других, даже если Вы отстаиваете свой взгляд и свою позицию. Smi24.net — облегчённая версия старейшего обозревателя новостей 123ru.net. Мы не навязываем Вам своё видение, мы даём Вам срез событий дня без цензуры и без купюр. Новости, какие они есть —онлайн с поминутным архивом по всем городам и регионам России, Украины, Белоруссии и Абхазии. Smi24.net — живые новости в живом эфире! Быстрый поиск от Smi24.net — это не только возможность первым узнать, но и преимущество сообщить срочные новости мгновенно на любом языке мира и быть услышанным тут же. В любую минуту Вы можете добавить свою новость - здесь.




Новости от наших партнёров в Вашем городе

Ria.city

Сотрудники горслужб обеспечили работу всех систем Москвы во время праздников

Кировским водителям сообщили, где не стоит парковать машину 9 января

В России уже можно сделать предказаз RTX 5080 с наценкой в 100% от рекомендуемой стоимости

СК завершил расследование дела о покушении на лидеров горских евреев Москвы

Музыкальные новости

«Дядя Петя, ты дурак?» Режиссера «ЗнаТоКов» в лицо знали по роли мерзавца

В аэропорту "Пулково" задерживают 22 рейса по различным причинам

Хотела квартиры? Седокову обвиняют в убийстве Тиммы из-за жилья в Москве

Собянин: 1,4 тыс. аварийных бригад дежурили в Москве на каникулах

Новости России

Пассажирка самолёта села на багажную ленту после регистрации в аэропорту Осетии

Волгоградцам рассказали, сколько еще праздничных дней будет в 2025 году

Россияне до 30 июня смогут рассчитываться картой «Мир» в Иране

Писатель из Якутии стал в 90-е бомжом, но выжил и написал об этом книгу

Экология в России и мире

Контрацепция и аборты: возмутительные и поразительные факты из истории медицины

Ясновидящая Кажетта назвала Зодиакальных везунчиков 2025 года

Врач дерматолог-косметолог Мадина Байрамукова: как избавиться от отеков после новогодних праздников

КАКИМИ БЫ НИ БЫЛИ ДОГОВОРЫ, ДРУГИЕ ЗА НАС ВОЕВАТЬ НЕ БУДУТ

Спорт в России и мире

Калинская призналась, что хотела бы поменяться жизнями с Курниковой

Павлюченкова проиграла Вондроушовой на старте турнира в Аделаиде

Казанская теннисистка Полина Кудерметова уступила Арине Соболенко в финале WTA в Брисбене

Аделаида (ATP). 1-й круг. Шаповалов встретится с Чжаном, Баутиста-Агут – с Давидовичем-Фокина, Коккинакис – с Нишиокой

Moscow.media

Ясновидящая Кажетта назвала Зодиакальных везунчиков 2025 года

Changan Uni-V: обзор автомобиля

Пассажирка "Ниссана" погибла в автоаварии в Калининском районе

От искры до пожара: дата-центры вредят энергоснабжению жилых домов в США, а с ИИ ЦОД всё станет только хуже











Топ новостей на этот час

Rss.plus






СК завершил расследование дела о покушении на лидеров горских евреев Москвы

Волгоградцам рассказали, сколько еще праздничных дней будет в 2025 году

Россияне до 30 июня смогут рассчитываться картой «Мир» в Иране

Сотрудники горслужб обеспечили работу всех систем Москвы во время праздников