Добавить новость

Киров передал Рязани символ проекта «Новогодняя столица России»

Эксперт Бондарь: не все работы в подъезде нужно согласовывать с соседями

В России отреагировали на разрыв военных контрактов Белграда и Москвы

Турция и Сирия начали подготовку к военной операции против курдов





Новости сегодня

Новости от TheMoneytizer

На Android обнаружен вирус, распространяющийся через поддельный RuStore и маскирующийся под Telegram

Эксперты компании Cyfirma, специализирующейся на информационной безопасности, выявили новое вредоносное программное обеспечение, получившее название FireScam. Это ПО нацелено на пользователей Android-устройств и представляет собой имитацию официального приложения Telegram Premium. Распространение вредоноса осуществлялось через фальшивую страницу, созданную на платформе GitHub и замаскированную под российский магазин приложений RuStore.

Вредоносный код доставлялся на устройства жертв в виде APK-дроппера, названного GetAppsRu.apk. Этот файл был тщательно защищён от обнаружения стандартными инструментами безопасности Android. После установки программа запрашивала разрешения для доступа к списку установленных приложений, хранилищу устройства и возможности загружать дополнительные файлы. Выполнив эти действия, дроппер извлекал и устанавливал основной вредоносный модуль Telegram_Premium.apk. Этот модуль запрашивал широкий спектр прав, включая доступ к уведомлениям, содержимому SMS, буферу обмена и другим конфиденциальным данным.

При первом запуске FireScam демонстрировал интерфейс, практически идентичный странице авторизации в Telegram, вводя пользователя в заблуждение. Введённые жертвой данные немедленно перехватывались и использовались злоумышленниками. Программа также подключалась к облачной базе данных Firebase Realtime Database для временного хранения украденной информации, после чего данные либо удалялись, либо перемещались на другие ресурсы.

Особенность FireScam заключалась в установлении постоянного соединения с удалённым сервером, который предоставлял злоумышленникам полный контроль над устройством жертвы. С его помощью они могли загружать дополнительное вредоносное ПО, изменять параметры работы устройства, запрашивать конфиденциальные данные и настраивать дополнительные функции слежения. Программа была способна отслеживать активность экрана, фиксируя события с длительностью более одной секунды, что позволяло ей перехватывать данные банковских транзакций и другую чувствительную информацию. Всё, что пользователь вводил или копировал в буфер обмена, систематически отправлялось на сервер злоумышленников.

Специалисты подчеркивают, что FireScam является сложной многоуровневой угрозой, которая использует передовые методы маскировки. Вредонос способен оставаться незамеченным на заражённых устройствах, пока его деятельность не начнёт вызывать подозрения. Признаками заражения могут быть заметные подвисания, ускоренный разряд батареи, перегрев, изменения в настройках устройства, а также неожиданное появление новых приложений или рост расходов на мобильную связь.

Cyfirma настоятельно рекомендует пользователям избегать установки приложений из непроверенных источников и уделять внимание безопасности скачиваемых файлов. Особое внимание следует уделять правам доступа, запрашиваемым приложениями, и проявлять осторожность при установке программ, предлагающих платные функции популярных сервисов бесплатно.

Читайте на 123ru.net


Новости 24/7 DirectAdvert - доход для вашего сайта



Частные объявления в Вашем городе, в Вашем регионе и в России



Smi24.net — ежеминутные новости с ежедневным архивом. Только у нас — все главные новости дня без политической цензуры. "123 Новости" — абсолютно все точки зрения, трезвая аналитика, цивилизованные споры и обсуждения без взаимных обвинений и оскорблений. Помните, что не у всех точка зрения совпадает с Вашей. Уважайте мнение других, даже если Вы отстаиваете свой взгляд и свою позицию. Smi24.net — облегчённая версия старейшего обозревателя новостей 123ru.net. Мы не навязываем Вам своё видение, мы даём Вам срез событий дня без цензуры и без купюр. Новости, какие они есть —онлайн с поминутным архивом по всем городам и регионам России, Украины, Белоруссии и Абхазии. Smi24.net — живые новости в живом эфире! Быстрый поиск от Smi24.net — это не только возможность первым узнать, но и преимущество сообщить срочные новости мгновенно на любом языке мира и быть услышанным тут же. В любую минуту Вы можете добавить свою новость - здесь.




Новости от наших партнёров в Вашем городе

Ria.city

Семен Макарчиков, «Ремонт 16»: «Перед БРИКС разнорабочие за день начали брать до 7 тысяч!»

Собянин: 150 тыс. тонн продукции получили молочно-раздаточные пункты по офсету

В Москве при ДТП с тремя иномарками пострадала женщина

F.A.C.C.T.: Россию и страны СНГ в 2024 году атаковали 27 хакерских группировок

Музыкальные новости

Профилактическая акция Росгвардии «Безопасный Новый год» проходит в Смоленской области

Сочи – Амур где смотреть матч, во сколько прямая трансляция, время начала игры Фонбет Чемпионат КХЛ 9 января

Губернатор и МЧС сообщили о погибших в результате пожара в Энгельсе после атаки вражеских дронов

Новый спортивный директор "Спартака" Кахигао прилетел в Москву

Новости России

Помоги себе сам: правила выживания в природной среде от преподавателей Учебно-методического центра ГО и ЧС Москвы

На участке Расторгуево – Калинина поезд сбил двух человек

Семен Макарчиков, «Ремонт 16»: «Перед БРИКС разнорабочие за день начали брать до 7 тысяч!»

Собянин: 150 тыс. тонн продукции получили молочно-раздаточные пункты по офсету

Экология в России и мире

Обращение лидера Всеармянского движения Аршака Карапетяна. ВИДЕО

Мои пятки круглый год мягкие и без трещин. Советы для тех, у кого нет денег на дорогой салон. Женщины за 40 точно оценят

Наводим красоту: секреты макияжа от профессионалов

Ей 73, а выглядит максимум на 60. Секреты стиля Надежды Бабкиной, которые её стройнят и молодят

Спорт в России и мире

Арина Соболенко снялась для Harper's Bazaar и раскрыла тайны личной жизни

«Классический Бублик». Лучший теннисист Казахстана рассмешил комментаторов. Видео

Окленд (ATP). 1/4 финала. Монфис сыграет с Акостой, Меньшик – с Боржесом

Иванишевич впервые прокомментировал скандал вокруг Рыбакиной и Вукова

Moscow.media

В Майами у российского бизнесмена конфисковали две квартиры стоимостью $1,8 миллиона

Производство одной из версий "Нивы" завершено в России

Музыкант Алексей Фомин представил инструментальный трек «Летняя гроза»

Рекламная Афиша для Артиста.











Топ новостей на этот час

Rss.plus






Врач Арзамасцев: пакетированные соки могут быть опасны для здоровья

Губернаторский симфонический оркестр Кузбасса дал 18 концертов в Китае

Проект «Доброволец ГИН» привлек семьсот участников с начала старта

Собянин: 150 тыс. тонн продукции получили молочно-раздаточные пункты по офсету