Пользователей Android предупредили о новом опасном вирусе
Специалисты по кибербезопасности из компании Cyfirma выявили новое вредоносное ПО под названием FireScam, нацеленное на кражу данных с Android-устройств. Вирус маскируется под приложение Telegram Premium и распространяется через поддельную страницу российского магазина RuStore на GitHub.
Злоумышленники используют фальшивую страницу RuStore, которая загружает на устройства жертв приложение «GetAppsRu.apk», защищенное от обнаружения антивирусами. После установки приложение получает множество разрешений, включая сканирование приложений, доступ к хранилищу и загрузку дополнительных пакетов, сообщает BleepingComputer.
Далее на устройство устанавливается основной вирус «Telegram_Premium.apk», который запрашивает доступ к уведомлениям, буферу обмена, SMS и другим данным. При первом запуске FireScam отображает фальшивую страницу авторизации в Telegram с целью кражи логина и пароля.
Вирус также способен отслеживать активность на экране устройства и перехватывать платежные данные, что делает его крайне опасным.
Другие новости
Статьи «Нижнекамской правды»