https://am.sputniknews.ru/20250107/v-seti-rasprostranyaetsya-virus-kotoryy-maskiruetsya-pod-prilozhenie-telegram-84563793.html
В сети распространяется вирус, который маскируется под приложение Telegram
В сети распространяется вирус, который маскируется под приложение Telegram
Sputnik Армения
При запуске вирус FireScam показывает якобы страницу авторизации в Telegram, получая доступ к содержимому телефона. 07.01.2025, Sputnik Армения
2025-01-07T10:33+0400
2025-01-07T10:33+0400
2025-01-07T10:33+0400
армения
вирус
общество
https://cdn.am.sputniknews.ru/img/07e8/0a/03/81417050_0:421:1600:1321_1920x0_80_0_0_b07d61f224fb3234ded96bfec743b22b.jpg
ЕРЕВАН, 7 янв – Sputnik. В сети распространяется вирус FireScam который маскируется под приложение Telegram и похищает личные данные владельцев Android. Об этом пишет BleepingComputer. Вредоносная страница имитирует RuStore и загружает на устройства жертв приложение под названием "GetAppsRu.apk", защищенное от обнаружения средствами защиты Android. После установки программа получает необходимые разрешения для сканирования установленных приложений и доступа к хранилищу устройства, а также разрешение на загрузку дополнительных пакетов. При запуске FireScam, показывает якобы страницу авторизации в Telegram для кражи данных. Также приложение устанавливает связь с базой данных Firebase Realtime Database, куда передается украденная информация. FireScam также поддерживает постоянное соединение с удаленным сервером, что позволяет злоумышленникам выполнять различные команды на устройстве жертвы, включая запрос данных, настройку параметров слежения и загрузку дополнительного вредоносного ПО. Кроме того, приложение отслеживает активность на экране устройства и может перехватывать платежные данные.
Sputnik Армения
media@sputniknews.com
+74956456601
MIA „Rossiya Segodnya“
2025
Sputnik Армения
media@sputniknews.com
+74956456601
MIA „Rossiya Segodnya“
Новости
ru_AM
Sputnik Армения
media@sputniknews.com
+74956456601
MIA „Rossiya Segodnya“
https://cdn.am.sputniknews.ru/img/07e8/0a/03/81417050_0:153:1600:1353_1920x0_80_0_0_a9e681907dfd3b4bdcc794b6bb299b34.jpgSputnik Армения
media@sputniknews.com
+74956456601
MIA „Rossiya Segodnya“
армения, вирус, общество
В сети распространяется вирус, который маскируется под приложение Telegram
При запуске вирус FireScam показывает якобы страницу авторизации в Telegram, получая доступ к содержимому телефона.
ЕРЕВАН, 7 янв – Sputnik. В сети распространяется вирус FireScam который маскируется под приложение Telegram и похищает личные данные владельцев Android. Об этом пишет
BleepingComputer.
Вредоносная страница имитирует RuStore и загружает на устройства жертв приложение под названием "GetAppsRu.apk", защищенное от обнаружения средствами защиты Android.
После установки программа получает необходимые разрешения для сканирования установленных приложений и доступа к хранилищу устройства, а также разрешение на загрузку дополнительных пакетов.
Позже она скачивает дополнительную вредоносную программу "Telegram_Premium.apk" – она запрашивает доступ к отслеживанию уведомлений, буферу обмена, содержимому SMS и другим данным.
При запуске FireScam, показывает якобы страницу авторизации в Telegram для кражи данных. Также приложение устанавливает связь с базой данных Firebase Realtime Database, куда передается украденная информация.
FireScam также поддерживает постоянное соединение с удаленным сервером, что позволяет злоумышленникам выполнять различные команды на устройстве жертвы, включая запрос данных, настройку параметров слежения и загрузку дополнительного вредоносного ПО. Кроме того, приложение отслеживает активность на экране устройства и может перехватывать платежные данные.