Користувачів Android попереджають про нову шкідливу програму, що маскується під Telegram Premium

Користувачів Android попереджають про нову шкідливу програму, що маскується під Telegram Premium

10:20,
6 Січня 2025
1877

Користувачів Android попереджають про нову шкідливу програму, що маскується під Telegram Premium

10:20,
6 Січня 2025
1877
Користувачів Android попереджають про нову шкідливу програму, що маскується під Telegram Premium
Користувачів Android попереджають про нову шкідливу програму, що маскується під Telegram Premium
Шкідливе програмне забезпечення дає змогу викрадати конфіденційні дані й приховано стежити за мобільним пристроєм.

Дослідники з кібербезпеки компанії Cyfirma виявили нове зловмисне програмне забезпечення, що викрадає конфіденційні дані з пристроїв Android, маскуючись під застосунок Telegram Premium. Про це повідомляє Forbes.

Відповідно до звіту Cyfirma, шкідливе програмне забезпечення розповсюджується з підробленого сайту, розміщеного на GitHub.io, що мімікрує під онлайн-магазин застосунків RuStore, популярний у Російській Федерації.

Сайт підробленого фішингового магазину програм надає дропер (завантажувач. — Ред.) для встановлення зловмисного програмного забезпечення FireScam, замаскованого під програму Telegram Premium.

Зловмисне програмне забезпечення передає конфіденційні дані, зокрема сповіщення, повідомлення та інші дані програми, до кінцевої точки бази даних Firebase у реальному часі.

Потім FireScam відстежує дії пристрою, включаючи зміни стану екрана, транзакції електронної комерції, активність буфера обміну та залучення користувачів. Сповіщення також фіксуються різними програмами, включно з системними програмами.

«FireScam є прикладом передової тактики, що використовується сучасним шкідливим програмним забезпеченням для уникнення виявлення, крадіжки даних і підтримки постійного контролю над зламаними пристроями», — йдеться у звіті.

Дослідники заявили, що не слід покладатися на те, що зловмисники не почнуть розповсюджувати шкідливе ПЗ поза межами Росії, адже російські кібератаки зазвичай поширюються за кордоном.

«Використовуючи популярність застосунків для обміну повідомленнями та інших широко використовуваних застосунків, FireScam становить значну загрозу для окремих осіб і організацій у всьому світі», — сказано у звіті.

Користувачам Android порекомендували виявляти обережність перед тим, як відкривати файли з ненадійних джерел або натискати незнайомі посилання, використовувати надійне антивірусне програмне забезпечення, оновлювати все програмне забезпечення та зберігати пильність щодо фішингових атак із застосуванням прийомів соціальної інженерії.

Фото: makeuseof.com

ГО «Детектор медіа» понад 20 років бореться за кращу українську журналістику. Ми стежимо за дотриманням стандартів у медіа. Захищаємо права аудиторії на якісну інформацію. І допомагаємо читачам відрізняти правду від брехні.
До 22-річчя з дня народження видання ми відновлюємо нашу Спільноту! Це коло активних людей, які хочуть та можуть фінансово підтримати наше видання, долучитися до генерування ідей та створення якісних матеріалів, просувати свідоме медіаспоживання і разом протистояти російській дезінформації.
* Знайшовши помилку, виділіть її та натисніть Ctrl+Enter.
Коментарі
оновити
Код:
Ім'я:
Текст:
2019 — 2025 Dev.
Andrey U. Chulkov
Develop
Використовуючи наш сайт ви даєте нам згоду на використання файлів cookie на вашому пристрої.
Даю згоду