Android-ի օգտատերերը վտանգի տակ են. FireScam վիրուսը քողարկվում է որպես Telegram Premium

20:41    8 հունվարի, 2025

Cyfirma ընկերության կիբերանվտանգության հետազոտողները հայտնաբերել են Android-ի նոր վնասակար ծրագիրը, որը կոչվում է FireScam: Այն գողանում է օգտատերերի տվյալները՝ ձևանալով Telegram Premium հավելված: Այս մասին հայտնում է BleepingComputer պորտալը։

Ինչպես է տարածվում FireScam-ը

FireScam-ը տարածվում է GitHub էջի միջոցով, որը նմանակում է ռուսական հավելվածների RuStore խանութին: Օգտատերերին խնդրում են ներբեռնել GetAppsRu.apk ֆայլը, որը ներկառուցված քողարկման մեխանիզմների շնորհիվ շրջանցում է Android-ի անվտանգության ստանդարտ միջոցները։

Վիրուսի աշխատանքի մեխանիզմը

  1. Սկզբնական բեռնում. Տեղադրվելուց հետո FireScam-ը սարքի տվյալների հասանելիություն է հայցում, օրինակ՝ տեղադրված հավելվածների ցանկի և ֆայլերի պահեստավորման:
  2. Հիմնական վնաս հասցնող ծրագիր. FireScam-ը ներբեռնում և տեղադրում է Telegram_Premium.apk հավելվածը, որը.
  1. Լրացուցիչ հնարավորություններ. FireScam-ը մշտական կապ է հաստատում հեռավոր սերվերի հետ՝ թույլ տալով հարձակվողներին՝

Վտանգն օգտվողների համար

FireScam-ն ունի անձնական տեղեկություններ գողանալու լայն գործառույթ և թույլ է տալիս հարձակվողներին վերահսկել վարակված սարքերը: Սա հատկապես վտանգավոր է այն օգտատերերի համար, ովքեր հաճախակի վճարումներ են կատարում կամ մուտքագրում են զգայուն տվյալներ իրենց սմարթֆոնների վրա:

Ինչպես պաշտպանվել



© NEWS.am Medicine