Эксперты Cyfirma сообщили об опасной угрозе — вредоносном приложении FireScam, которое нацелено на пользователей Android в России. Оно маскируется под Telegram и распространяется через фейковые сайты, похожие на RuStore. 📂 Как работает: FireScam распространяется в формате APK и выдаёт себя за альтернативный клиент Telegram. При установке запрашивает доступ к памяти устройства и незаметно устанавливает инструменты для кражи данных. После запуска показывает страницу входа в настоящий Telegram, но перехватывает ваши учётные данные. 🔍 Что может FireScam: Вносит данные устройства в хакерскую базу для отслеживания. Открывает канал WebSocket для удалённого выполнения команд, включая установку других вредоносных программ. Отслеживает активность экрана, регистрирует платёжные транзакции и перехватывает автозаполнение паролей. ⚠️ Как защититься: Скачивайте приложения только из официальных магазинов, таких как Google Play или RuStore. Не переходите по подозрительным ссылкам и не открывайте файл
🚨 Новый Android-вредитель крадёт данные через фейковый Telegram
8 января 20258 янв 2025
1
~1 мин