На новогодних каникулах россияне стали жертвой нового вредоносного вируса, крадущего данные и пароли с Android-устройств под видом Telegram Premium. Вредоносное ПО FireScam пострадавшие скачали со страницы-подделки российского маркетплейса мобильных приложений RuStore. Специалисты по кибербезопасности из CyFirma, обнаружившие угрозу, отмечают: мошенники очень хорошо замаскировали свой вирус под настоящий Telegram Premium. Подделка российского аналога Google Play тоже оказалась очень высокого качества.

FireScam состоит из двух частей, поэтому, даже если пользователь не активирует подозрительное приложение, вред его устройству всё равно будет нанесён. При изначальном скачивании псевдоTelegram Premium на устройство загружается дроппер GetAppsRu.apk, замаскированный с помощью DexGuard. Он запрашивает критические разрешения для доступа к системе. Затем устанавливается основной вредоносный модуль Telegram Premium.apk, который получает доступ к уведомлениям, буферу обмена и SMS.

Если пользователь активирует приложение-подделку, то после активации FireScam продемонстрирует фальшивый экран входа в Telegram для кражи учётных данных. Вирус мгновенно передаст киберпреступникам номер жертвы и пароль для входа в Telegram, а также уникальные идентификаторы устройства.

Примечательно, что FireScam обладает широкими возможностями слежения за жертвами. Эта программа мониторит активность экрана, работающие на устройстве приложения, финансовые операции. Также она собирает все вводимые на устройство данные и содержимое буфера обмена, и крадёт данные из менеджеров паролей.

В CyFirma настоятельно рекомендуют пользователям загружать приложения только из официальных источников и проявлять бдительность при переходе по внешним ссылкам.

Ранее в России были обнаружены поддельные сайты «Госуслуг». Мошенники используют невнимательность россиян и даже предлагают жертвам «пожаловаться на злоумышленников в Центробанк».

Читать материалы по теме:

Час суда от мошенников: лжесиловики вызывают россиян для участия в коллегии присяжных или дачи показаний

Устройство работает медленно? Названы нетипичные признаки вируса на телефоне или компьютере

В России появились киберхранители — кто это и чем занимаются

«Различные способы проникновения»: в даркнете есть база данных хакеров обо всех россиянах

Источники
SecurityLab.ru

Сейчас на главной

Беспилотный самосвал КАМАЗ-65119 начал проходить испытания на гранитном карьере в ДНР
5 минут назад
Беспилотный самосвал КАМАЗ-65119 начал проходить испытания на гранитном карьере в ДНР

Эксперты оценят возможности автономной грузовой системы в реальных условиях

Новости Транспорт КамАЗ
Андрей Рудковский
Россия нарастила поставки стали, несмотря на санкции Европы
59 минут назад
Россия нарастила поставки стали, несмотря на санкции Европы

Главным конкурентом остаётся Китай, российские компании держатся за счёт дисконта

Новости Промышленность
Олеся Михайлова
Стало известно, на чём ездит руководство АвтоВАЗа
1 час назад
Стало известно, на чём ездит руководство АвтоВАЗа

У руководителя Lada Sport Владислава Незванкина Vesta с турбомотором, хотя серийно такие машины не выпускаются

Новости Авто АвтоВАЗ «Лада спорт»
Олеся Михайлова
Вертолёты Ка-52М получили 30-мм боеприпасы с дистанционным подрывом для эффективной борьбы с БПЛА
2 часа назад
Вертолёты Ка-52М получили 30-мм боеприпасы с дистанционным подрывом для эффективной борьбы с БПЛА

Новинка от Ростеха уже прошла боевое применение: экипаж «Аллигатора» продемонстрировал кадры объективного контроля

Новости Военная техника
Андрей Рудковский
Неизвестный Boeing 787-8 Dreamliner из США пересёк российскую границу
2 часа назад
Неизвестный Boeing 787-8 Dreamliner из США пересёк российскую границу

Сервис Flightradar зафиксировал загадочный полёт американского самолёта

Новости Авиация
Андрей Рудковский
Проблема ремонта ледокола вынудила Архангельскую верфь срочно менять оборудование
4 часа назад
Проблема ремонта ледокола вынудила Архангельскую верфь срочно менять оборудование

Предприятие модернизировали ради «Авраамия Завенягина» проекта 1191

Новости Транспорт Промышленность
Максим Борисов
Турбовинтовым Ил-114-300 предложили огромный рынок сбыта
4 часа назад
Турбовинтовым Ил-114-300 предложили огромный рынок сбыта

Аналитик Степанов заявил, что самолёт станет востребован в Африке

Новости Авиация
Максим Борисов
Авиабомбы ФАБ-500Т для Су-34 и Су-35С серьёзно модернизировали
4 часа назад
Авиабомбы ФАБ-500Т для Су-34 и Су-35С серьёзно модернизировали

Боеприпасы с УМПК образца 2025 года получили радиовысотомеры

Новости Военная техника
Максим Борисов
Пилоты Су24М и Су-30СМ2 уничтожили командные пункты условного противника бомбами ОФАБ-250-270
4 часа назад
Пилоты Су24М и Су-30СМ2 уничтожили командные пункты условного противника бомбами ОФАБ-250-270

Учебно-тренировочные полёты прошли в Калининградской области

Новости Военная техника Минобороны РФ
Юлия Шелковенко
Новейшие БРЭМ-80 на базе газотурбинного танка Т-80 передали военным
4 часа назад
Новейшие БРЭМ-80 на базе газотурбинного танка Т-80 передали военным

Защищённость экипажа резко увеличили после модернизации

Новости Военная техника ГК «Ростех»
Максим Борисов
Эффект от применения БПЛА сопоставим с артиллерией — Генштаб ВС России
4 часа назад
Эффект от применения БПЛА сопоставим с артиллерией — Генштаб ВС России

Генерал-полковник Рудской: Значительная часть потерь противника приходится на FPV-дроны

Новости Военная техника Генштаб ВС России
Юлия Шелковенко
Новые модификации VTOL-беспилотников «Око-2» и «Око-3» для разведки начали применять российские военные
4 часа назад
Новые модификации VTOL-беспилотников «Око-2» и «Око-3» для разведки начали применять российские военные

Разработка принадлежит специалистам НПЦ «Сварог»

Новости Военная техника НПЦ «Сварог»
Юлия Шелковенко