Новини

Шкідливе програмне забезпечення маскується під Telegram Premium

Навігація та корисні матеріали

Програмне забезпечення FireScam допомагає викрадати конфіденційні дані й приховано стежить за мобільним пристроєм на базі Android.

Про це пише Forbes з посиланням на звіт дослідників з кібербезпеки компанії Cyfirma.

Ключові пункти зі звіту:

  • Імовірне використання шкідливого програмного забезпечення (ПЗ) під час російських кібератак на країни Заходу.
  • Шкідливе ПЗ поширюється з підробленого сайту, розміщеного на GitHub.io, що мімікрує під онлайн-магазин застосунків rustore, який популярний у РФ.
  • Сайт фішингового магазину програм надає завантажувач для встановлення FireScam, замаскованого під програму Telegram Premium.
  • ПЗ передає конфіденційні дані, зокрема сповіщення, повідомлення та інші дані програми, до кінцевої точки бази даних Firebase у реальному часі.
  • FireScam відстежує дії пристрою, зміни стану екрана, транзакції, активність буфера обміну та залучення користувачів.

Окрім того, дослідники акцентуюють увагу на тому, що ця програма використовує передові тактики маскування, щоб уникнути виявлення. 

Знайшли помилку? Виділіть текст на натисніть комбінацію Ctrl+Enter.

Навігація та корисні матеріали

Огляд конфіденційності
Центр стратегічних комунікацій

Цей веб-сайт використовує файли cookie, щоб ми могли забезпечити вам найкращу взаємодію з користувачами. Інформація про файли cookie зберігається у вашому браузері та виконує такі функції, як розпізнавання вас, коли ви повертаєтеся на наш веб-сайт, і допомагає нашій команді зрозуміти, які розділи веб-сайту ви вважаєте найбільш цікавими та корисними.

Обовʼязкові файли cookie

Обовʼязкові cookie мають бути ввімкнені завжди, щоб ми могли зберегти ваші налаштування для налаштувань файлів cookie.

Якщо ви вимкнете цей файл cookie, ми не зможемо зберегти ваші налаштування. Це означає, що кожного разу, коли ви відвідуєте цей веб-сайт, вам потрібно буде знову ввімкнути або вимкнути файли cookie.

Сторонні куки

This website uses Google Analytics to collect anonymous information such as the number of visitors to the site, and the most popular pages.

Keeping this cookie enabled helps us to improve our website.

Звіт про орфографічну помилку

Наступний текст буде надіслано до нашої редакції: