В сети распространяется вирус, который маскируется под приложение Telegram

В сети распространяется вирус FireScam который маскируется под приложение Telegram и похищает личные данные владельцев Android. Об этом пишет BleepingComputer.
Вредоносная страница имитирует RuStore и загружает на устройства жертв приложение под названием "GetAppsRu.apk", защищенное от обнаружения средствами защиты Android.
После установки программа получает необходимые разрешения для сканирования установленных приложений и доступа к хранилищу устройства, а также разрешение на загрузку дополнительных пакетов.
Позже она скачивает дополнительную вредоносную программу "Telegram_Premium.apk" – она запрашивает доступ к отслеживанию уведомлений, буферу обмена, содержимому SMS и другим данным.
При запуске FireScam, показывает якобы страницу авторизации в Telegram для кражи данных. Также приложение устанавливает связь с базой данных Firebase Realtime Database, куда передается украденная информация.
FireScam также поддерживает постоянное соединение с удаленным сервером, что позволяет злоумышленникам выполнять различные команды на устройстве жертвы, включая запрос данных, настройку параметров слежения и загрузку дополнительного вредоносного ПО. Кроме того, приложение отслеживает активность на экране устройства и может перехватывать платежные данные.

Во Франции умерла вдова Владимира Высоцкого, актриса Марина Влади
126Вчера, 23:12
Хуситы ударили по центру Саудовской Аравии
121Вчера, 23:00
В Германии под следствием оказался 105-летний охранник лагеря советских военнопленных
188Вчера, 21:54
Reuters: Дмитриев вылетел в США на переговоры с Уиткоффом и Кушнером
154Вчера, 19:31
Ямпольская отметила, что Пашинян без русского языка обойтись не может
165Вчера, 17:18
Кремль ответил на приглашение Путина на саммит G20
301Вчера, 00:43
Сирия потребовала от Израиля прекратить военные операции
45123.09.2026, 21:25
Украина и Финляндия подписали Drone Deal
41923.09.2026, 21:00