Користувачі Android стали жертвами нового вірусу FireScam, який маскується під преміум-версію Telegram. Цей шкідливий додаток викрадає особисті повідомлення, конфіденційну інформацію та дані облікових записів.
Як діє FireScam?
Вірус працює у два етапи:
- На пристрій завантажується файл GetAppsRu.apk, замаскований спеціальною програмою DexGuard.
- Після цього встановлюється основний шкідливий модуль під назвою Telegram Premium.apk, який отримує доступ до персональних даних.
Програма демонструє несправний екран входу до Telegram, у той час як дані користувача передаються зловмисникам через WebSocket та Firebase Realtime Database.
Щоотримують шахраї?
Викрадена інформація включає:
- особисті повідомлення;
- конфіденційні дані;
- інформацію з буфера обміну;
- доступ до облікових записів.
Як уникнути загрози?
Кіберексперти радять встановлювати додатки лише з офіційних джерел, таких як Google Play. Також рекомендується регулярно перевіряти встановлені додатки на підозрілу активність та перевіряти, які дозволи їм надано.
