Cyfirma ընկերության կիբերանվտանգության հետազոտողները հայտնաբերել են Android-ի նոր վնասակար ծրագիրը, որը կոչվում է FireScam: Այն գողանում է օգտատերերի տվյալները՝ ձևանալով Telegram Premium հավելված: Այս մասին հայտնում է BleepingComputer պորտալը։
Ինչպես է տարածվում FireScam-ը
FireScam-ը տարածվում է GitHub էջի միջոցով, որը նմանակում է ռուսական հավելվածների RuStore խանութին: Օգտատերերին խնդրում են ներբեռնել GetAppsRu.apk ֆայլը, որը ներկառուցված քողարկման մեխանիզմների շնորհիվ շրջանցում է Android-ի անվտանգության ստանդարտ միջոցները։
Վիրուսի աշխատանքի մեխանիզմը
- Սկզբնական բեռնում. Տեղադրվելուց հետո FireScam-ը սարքի տվյալների հասանելիություն է հայցում, օրինակ՝ տեղադրված հավելվածների ցանկի և ֆայլերի պահեստավորման:
- Հիմնական վնաս հասցնող ծրագիր. FireScam-ը ներբեռնում և տեղադրում է Telegram_Premium.apk հավելվածը, որը.
- Հասանելիություն է հայցում դեպի ծանուցումներ, clipboard և SMS-ներ:
- Գողանում է նույնականացման տվյալները՝ ցուցադրելով Telegram-ի կեղծ մուտքի էջ:
- Գողացված տվյալները փոխանցում է Firebase Realtime Database սերվերին:
- Լրացուցիչ հնարավորություններ. FireScam-ը մշտական կապ է հաստատում հեռավոր սերվերի հետ՝ թույլ տալով հարձակվողներին՝
- Կարգավորել հետևելու պարամետրերը:
- Ներբեռնել լրացուցիչ վնասակար ֆայլեր:
- Վերցնել տվյալներ սարքի էկրանից, ներառյալ վճարման մանրամասները:
Վտանգն օգտվողների համար
FireScam-ն ունի անձնական տեղեկություններ գողանալու լայն գործառույթ և թույլ է տալիս հարձակվողներին վերահսկել վարակված սարքերը: Սա հատկապես վտանգավոր է այն օգտատերերի համար, ովքեր հաճախակի վճարումներ են կատարում կամ մուտքագրում են զգայուն տվյալներ իրենց սմարթֆոնների վրա:
Ինչպես պաշտպանվել
- Ներբեռնեք հավելվածներ միայն պաշտոնական խանութներից, օրինակ՝ Google Play-ից:
- Ստուգեք հավելվածների կարծիքները ու աղբյուրները նախքան դրանք տեղադրելը:
- Տեղադրեք հակավիրուսային ծրագրեր և պարբերաբար թարմացրեք դրանց տվյալների բազաները:
- Սահմանափակեք թույլտվությունները հավելվածների համար, եթե դրանք պահանջում են մուտք գործել դեպի տվյալներ, որոնք կապ չունեն իրենց հիմնական գործառույթների հետ։