В сети распространяется вирус, который маскируется под приложение Telegram

В сети распространяется вирус FireScam который маскируется под приложение Telegram и похищает личные данные владельцев Android. Об этом пишет BleepingComputer.
Вредоносная страница имитирует RuStore и загружает на устройства жертв приложение под названием "GetAppsRu.apk", защищенное от обнаружения средствами защиты Android.
После установки программа получает необходимые разрешения для сканирования установленных приложений и доступа к хранилищу устройства, а также разрешение на загрузку дополнительных пакетов.
Позже она скачивает дополнительную вредоносную программу "Telegram_Premium.apk" – она запрашивает доступ к отслеживанию уведомлений, буферу обмена, содержимому SMS и другим данным.
При запуске FireScam, показывает якобы страницу авторизации в Telegram для кражи данных. Также приложение устанавливает связь с базой данных Firebase Realtime Database, куда передается украденная информация.
FireScam также поддерживает постоянное соединение с удаленным сервером, что позволяет злоумышленникам выполнять различные команды на устройстве жертвы, включая запрос данных, настройку параметров слежения и загрузку дополнительного вредоносного ПО. Кроме того, приложение отслеживает активность на экране устройства и может перехватывать платежные данные.

Путин передал во временное управление активы «Ашан» и Nestle
209Вчера, 22:31
Вучич сообщил об открытии совместного с Израилем предприятия по сборке военных дронов
291Вчера, 21:30
#FT: Европе грозит дефицит картофеля
350Вчера, 18:18
#CBS показал кадры последствий ударов Ирана по базам США (фото)
57616.09.2026, 18:13
Ким Кардашьян выплатили компенсацию в €1 по делу об ограблении в 2016 году
58816.09.2026, 09:49
Трамп: другие страны должны возместить США затраты на безопасность в Ормузе
48214.09.2026, 22:48
Wildberries дал покупателям возможность запросить скидку у продавца
49714.09.2026, 18:37
Меган Маркл опубликовала первое семейное видео после возвращения в Британию (видео)
91214.09.2026, 12:48