Dipol FM | 105,6 fm
Max banner

Мошенники распространяют вредоносное ПО, маскирующееся под Telegram Premium

Эксперты выявили вирус FireScam, крадущий данные пользователей Android.

Специалисты компании Cyfirma обнаружили вредоносное программное обеспечение под названием FireScam, основная цель которого — кража данных с Android-устройств. Маскируясь под приложение Telegram Premium, этот вирус распространяется через фальшивую страницу на GitHub, имитирующую известный отечественный магазин приложений RuStore.

По данным экспертов, поддельная страница предлагает загрузить файл «GetAppsRu.apk», который защищён от обнаружения стандартными средствами Android. После установки программа получает доступ к списку приложений, памяти устройства, а также возможности загружать дополнительные пакеты. Одним из таких компонентов является приложение «Telegram_Premium.apk», которое запрашивает доступ к уведомлениям, буферу обмена, SMS-сообщениям и другим конфиденциальным данным.

Далее вредоносное ПО отправляет собранную информацию на удалённые серверы с использованием базы Firebase Realtime Database. Программа поддерживает постоянное подключение к серверу злоумышленников, что позволяет выполнять команды на устройстве жертвы, такие как настройка слежения, загрузка дополнительных вредоносных файлов и перехват данных о платежах.

Как защититься от угрозы?

Эксперты призывают соблюдать основы кибергигиены. По словам Антона Немкина, члена комитета Госдумы по информационной политике, важно избегать загрузки приложений из ненадёжных источников, а также пользоваться только официальными магазинами приложений. Он напомнил о необходимости осторожности при открытии файлов из неизвестных источников и использовании антивирусных решений.

«Современные антивирусы способны не только выявлять угрозы, но и предотвращать заражение, блокируя подозрительные действия. Регулярное обновление антивирусных баз и операционной системы также важно для защиты от новых угроз», — подчеркнул Немкин.

Особое внимание парламентарий уделил осведомлённости пользователей. Злоумышленники всё чаще прибегают к методам социального инжиниринга, фишинговым письмам и поддельным сайтам. Пользователям рекомендовано критически оценивать запросы на предоставление личной информации и обучаться основам кибербезопасности, чтобы своевременно выявлять угрозы и минимизировать риски.

Фото: Нейросеть

Неудобно на сайте? Читайте самое интересное в Telegram, самое полезное в Vk и самое актуальное в MAX
Последние новости
В центре Тюмени реконструируют теплосеть без отключения горячей воды
В центре Тюмени реконструируют теплосеть без отключения горячей воды
Работы продлятся до 20 сентября.
#УСТЭК
#реконструкция
#теплосети
#отключение
#Тюмень
#новости Тюмени
#тк
В Ямальском районе спасатели ищут пропавших на лодке трех человек
В Ямальском районе спасатели ищут пропавших на лодке трех человек
Они прервали путь из-за застывшего озера.
#спасатели
#поиски
#поиск людей
#Ямал
#ЯНАО
#тк
В Тюмени осудят предпринимателя за мошенничество на 24 млн рублей
В Тюмени осудят предпринимателя за мошенничество на 24 млн рублей
Причиненный ущерб возмещен.
#мошенники
#мошенничество
#уголовное дело
#прокуратура
#СК РФ
#Следственный комитет
#Следком
#ущерб
#Тюмень
#новости Тюмени
#тк
Александр Моор: 127 тысяч тюменцев приняли участие в предварительном голосовании ЕР
Александр Моор: 127 тысяч тюменцев приняли участие в предварительном голосовании ЕР
Оно продлится до конца недели.
#Александр Моор
#губернатор
#Единая Россия
#предварительное голосование
#выборы
#Тюмень
#Тюменская область
#новости Тюмени
#тк
В Тюмени грузовик сбил школьника, мальчик с тяжелыми травмами доставлен в больницу
В Тюмени грузовик сбил школьника, мальчик с тяжелыми травмами доставлен в больницу
Водитель пытался избежать наезда.
#Госавтоинспекция
#ГАИ
#ДТП
#школьник
#травма
#грузовик
#Казарово
#Тюмень
#Екатеринбург
#новости Тюмени
#тк

Настоящий ресурс использует сервис веб-аналитики Яндекс Метрика, предоставляемый компанией ООО «ЯНДЕКС», 119021, Россия, Москва, ул. Л. Толстого, 16 (далее — Яндекс), сервис Яндекс Метрика использует файлы «cookie» с целью сбора технических данных посетителей для обеспечения работоспособности и улучшения качества обслуживания. Продолжая использовать ресурс, Вы автоматически соглашаетесь с использованием данных технологий.

Собранная при помощи «cookie» информация не может идентифицировать вас, однако может помочь нам улучшить работу нашего сайта. Информация об использовании вами данного сайта, собранная при помощи «cookie», будет передаваться Яндексу и храниться на серверах Яндекса в Российской Федерации.

Вы можете отказаться от использования «cookie», выбрав соответствующие настройки в браузере.

Подробнее о нашей политике обработки персональных данных.

Принять