Специалисты компании Cyfirma обнаружили новое вредоносное приложение под названием FireScam, ориентированное на кражу данных пользователей Android-устройств. Оно маскируется под фейковое приложение Telegram Premium и распространяется через поддельную страницу RuStore на GitHub. FireScam распространяется через APK-дроппер GetAppsRu.apk, который защищён от обнаружения средствами защиты Android. Этот файл запрашивает разрешения для сканирования устройства, доступа к хранилищу и загрузки дополнительных пакетов. Затем он устанавливает основной вредонос Telegram_Premium.apk, который получает доступ к уведомлениям, данным буфера обмена, содержимому SMS и другим данным. При первом запуске вредонос отображает фальшивую страницу авторизации Telegram, на которой пользователи вводят свои данные. Эти данные немедленно похищаются и используются для работы с мессенджером. FireScam также устанавливает связь с базой данных Firebase Realtime Database, куда передаётся украденная информация. После фильтра
⚡ Опасный маскарад: FireScam ворует данные, притворяясь Telegram
7 января 20257 янв 2025
1 мин