На Android обнаружен вирус, распространяющийся через поддельный RuStore и маскирующийся под Telegram — Югополис
Закрыть
17:11, 7 января 2025

На Android обнаружен вирус, распространяющийся через поддельный RuStore и маскирующийся под Telegram

Он ворует конфиденциальную информацию и перехватывает сообщения, давая хакерам контроль над устройством

pixabay.com

Эксперты компании Cyfirma, специализирующейся на информационной безопасности, выявили новое вредоносное программное обеспечение, получившее название FireScam. Это ПО нацелено на пользователей Android-устройств и представляет собой имитацию официального приложения Telegram Premium. Распространение вредоноса осуществлялось через фальшивую страницу, созданную на платформе GitHub и замаскированную под российский магазин приложений RuStore.

Вредоносный код доставлялся на устройства жертв в виде APK-дроппера, названного GetAppsRu.apk. Этот файл был тщательно защищён от обнаружения стандартными инструментами безопасности Android. После установки программа запрашивала разрешения для доступа к списку установленных приложений, хранилищу устройства и возможности загружать дополнительные файлы. Выполнив эти действия, дроппер извлекал и устанавливал основной вредоносный модуль Telegram_Premium.apk. Этот модуль запрашивал широкий спектр прав, включая доступ к уведомлениям, содержимому SMS, буферу обмена и другим конфиденциальным данным.

При первом запуске FireScam демонстрировал интерфейс, практически идентичный странице авторизации в Telegram, вводя пользователя в заблуждение. Введённые жертвой данные немедленно перехватывались и использовались злоумышленниками. Программа также подключалась к облачной базе данных Firebase Realtime Database для временного хранения украденной информации, после чего данные либо удалялись, либо перемещались на другие ресурсы.

Особенность FireScam заключалась в установлении постоянного соединения с удалённым сервером, который предоставлял злоумышленникам полный контроль над устройством жертвы. С его помощью они могли загружать дополнительное вредоносное ПО, изменять параметры работы устройства, запрашивать конфиденциальные данные и настраивать дополнительные функции слежения. Программа была способна отслеживать активность экрана, фиксируя события с длительностью более одной секунды, что позволяло ей перехватывать данные банковских транзакций и другую чувствительную информацию. Всё, что пользователь вводил или копировал в буфер обмена, систематически отправлялось на сервер злоумышленников.

Специалисты подчеркивают, что FireScam является сложной многоуровневой угрозой, которая использует передовые методы маскировки. Вредонос способен оставаться незамеченным на заражённых устройствах, пока его деятельность не начнёт вызывать подозрения. Признаками заражения могут быть заметные подвисания, ускоренный разряд батареи, перегрев, изменения в настройках устройства, а также неожиданное появление новых приложений или рост расходов на мобильную связь.

Cyfirma настоятельно рекомендует пользователям избегать установки приложений из непроверенных источников и уделять внимание безопасности скачиваемых файлов. Особое внимание следует уделять правам доступа, запрашиваемым приложениями, и проявлять осторожность при установке программ, предлагающих платные функции популярных сервисов бесплатно.

Подписаться на нас

Сегодня, 11:30

Краснодарские спасатели потушили 13 пожаров за прошедшую неделю

Всего специалисты совершили 84 выезда на места происшествий

Фото: krd.ru/

Служба спасения Краснодара за минувшую неделю приняла 84 обращения от горожан. Команда специалистов активно тушила пожары, избавлялась от упавших деревьев и патрулировала водоемы.

В кубанской столице продолжает действовать строгий противопожарный режим. За неделю спасатели выезжали на ликвидацию 13 возгораний. Так, на улице Природной они потушили загоревшийся автомобиль, а на улице Свободы – остановили пожар, распространившийся на 90 квадратных метров. На 2-й Дубинской горела кровля частного дома, и спасателям удалось оперативно ее погасить.

Не забыли и о безопасности на воде: сотрудники городской Службы спасения мониторили реку Кубань и другие водоемы.

Кроме того, краснодарские спасатели убирали упавшие деревья и ветки, помогали жителям справляться с бытовыми трудностями, проводили разъяснительную работу и осматривали территории на наличие либо отсутствие возгораний.

Ранее «Югополис» сообщал о крупном пожаре, охватившем здание шиномонтажа в Краснодаре. Инцидент произошел на улице Гоголя ранним утром 16 июля. Причина возгорания неизвестна. К счастью, обошлось без жертв и пострадавших – огонь вовремя потушили сотрудники краевого МЧС.

Сегодня, 11:23

В Госдуме спрогнозировали снижение ключевой ставки к концу года до 15%

Сейчас показатель составляет 20%

pixabay.com

Оптимальный уровень ключевой ставки для российской экономики составляет 7%. К концу года она может снизиться с нынешних 20% до 15%. Такой прогноз дал председатель комитета Госдумы по финансовому рынку Анатолий Аксаков.

«В этом году разные варианты, но сейчас пока предполагаю, что до 15% к концу года ключевая ставка снизится», — сказал он в интервью ТАСС.

По словам Аксакова, уровень ключевой ставки в 7% поможет стабилизировать состояние отечественной экономики, но без существенного роста инфляции. Достичь такого уровня, по его мнению, возможно в следующем году.

Сегодня, 11:07

Защищено: Репродуктивный чек-ап предлагают пройти будущим родителям в клинике OXY-center в Краснодаре

Это содержимое защищено паролем. Для его просмотра введите, пожалуйста, пароль:

Сегодня, 10:56

Зарплата кубанских ИТ-специалистов увеличилась почти втрое за пятилетие

Сейчас она составляет более 160 тысяч рублей

Фото: t.me/admkrai

В Краснодарском крае размер средней оплаты труда ИТ-специалистов в 2024 году достиг 163 тысяч рублей. Это почти втрое больше их заработной платы в 2019-м – тогда она составляла чуть более 58 тысяч рублей. Такими данными в интервью с изданием «Ъ-Кубань» поделился глава департамента информатизации и связи Краснодарского края Станислав Завальный.

По его словам, высокие предложения по оплате труда в отрасли ИТ привлекают как молодых, так и опытных специалистов, в частности – из других российских регионов. Завальный сообщил, что в 2024 году в сфере ИТ были заняты 16,6 тысячи человек, что на 75% или на 9,5 тысячи человек больше показателя 2019 года.

«Такой значительный рост свидетельствует как о повышенном интересе к ИТ-профессиям, так и необходимости подготовки квалифицированных кадров для удовлетворения потребностей бизнеса»,— подчеркнул спикер.

Тем временем, в регионе стали предлагать более высокую зарплату психологам. По итогам января-марта текущего года она достигла 45 тысяч рублей, что на 5 тысяч рублей больше прошлогоднего значения.

Также напомним, что на данный момент самую высокую оплату труда в Краснодаре получают занятые в сфере ИТ-технологий и связи, в Сочи –работники индустрии спорта и развлечений, а в Новороссийске – сотрудники логистических компаний.

Сегодня, 10:41

“Огненное” ДТП значительно усложнило дорожную ситуацию на трассе Новороссийск — Керчь

Перед Крымским мостом со стороны Тамани стоят уже почти 1300 автомобилей

место происшествия / ГУ МВД по Краснодарскому краю

В Темрюкском районе на трассе Новороссийск — Керчь ранним утром в понедельник, 21 июля, произошло “огненное” ДТП. Грузовик Renault Magnum врезался во впереди ехавший ВАЗ-2108. Авария произошла в 04:20.

От удара оба автомобиля загорелись. Водители пострадали, их увезли в больницу.  

Машины перекрыли одну полосу движения на трассе. Проехать мимо места ДТП можно по второе полосе, дорогу там почистили. Кроме того, сотрудники ГАИ организовали объезд места аварии. 

“В настоящее время ведутся работы по освобождению второй полосы автодороги Новороссийск — Керчь для движения”, — сообщили в пресс-службе ГУ МВД по Краснодарскому краю.

Тем временем, по состоянию на 10:00 со стороны Тамани перед Крымским мостом собрались уже 1270 автомобилей. В ожидании придется провести не менее трех часов. 

Со стороны Керчи в очереди на досмотр стоят 360 автомобилей. Водители и пассажиры ждут более часа.

Ранее «Югополис» сообщал о том, что пробки перед пунктом досмотра со стороны Тамани не исчезают даже ночью. Со стороны Керчи ситуация гораздо лучше.

Фото: ГУ МВД по Краснодарскому краю

Пользуясь нашим сайтом, вы соглашаетесь с политикой обработки персональных данных использованием файлов cookie.