В сети распространяется вирус, который маскируется под приложение Telegram

В сети распространяется вирус FireScam который маскируется под приложение Telegram и похищает личные данные владельцев Android. Об этом пишет BleepingComputer.
Вредоносная страница имитирует RuStore и загружает на устройства жертв приложение под названием "GetAppsRu.apk", защищенное от обнаружения средствами защиты Android.
После установки программа получает необходимые разрешения для сканирования установленных приложений и доступа к хранилищу устройства, а также разрешение на загрузку дополнительных пакетов.
Позже она скачивает дополнительную вредоносную программу "Telegram_Premium.apk" – она запрашивает доступ к отслеживанию уведомлений, буферу обмена, содержимому SMS и другим данным.
При запуске FireScam, показывает якобы страницу авторизации в Telegram для кражи данных. Также приложение устанавливает связь с базой данных Firebase Realtime Database, куда передается украденная информация.
FireScam также поддерживает постоянное соединение с удаленным сервером, что позволяет злоумышленникам выполнять различные команды на устройстве жертвы, включая запрос данных, настройку параметров слежения и загрузку дополнительного вредоносного ПО. Кроме того, приложение отслеживает активность на экране устройства и может перехватывать платежные данные.

Крупнейшая атака на Москву: горящий НПЗ, нефтяной дождь (видео)
162Вчера, 22:53
Верховный лидер Ирана заявил, что разрешил Пезешкиану заключить меморандум с США
159Вчера, 22:26
На Украине ограничили доступ к азартным играм для военнослужащих
106Вчера, 20:54
Трамп: было бы несправедливо лишать Иран баллистических ракет
25717.06.2026, 23:57
Трамп: сделка США и Ирана будет подписана в течение 48 часов
15917.06.2026, 23:40
Трамп назвал Моди «убийцей» и «жестким торговцем, похожим на ангела»
16717.06.2026, 23:16
США обнародовали полный текст меморандума с Ираном из 14 пунктов. Что входит?
25917.06.2026, 22:56
Эрдогана всегда рады видеть в России, заявил Путин
15917.06.2026, 22:34