Закрыть
17:11, 7 января 2025

На Android обнаружен вирус, распространяющийся через поддельный RuStore и маскирующийся под Telegram

Он ворует конфиденциальную информацию и перехватывает сообщения, давая хакерам контроль над устройством

pixabay.com

Эксперты компании Cyfirma, специализирующейся на информационной безопасности, выявили новое вредоносное программное обеспечение, получившее название FireScam. Это ПО нацелено на пользователей Android-устройств и представляет собой имитацию официального приложения Telegram Premium. Распространение вредоноса осуществлялось через фальшивую страницу, созданную на платформе GitHub и замаскированную под российский магазин приложений RuStore.

Вредоносный код доставлялся на устройства жертв в виде APK-дроппера, названного GetAppsRu.apk. Этот файл был тщательно защищён от обнаружения стандартными инструментами безопасности Android. После установки программа запрашивала разрешения для доступа к списку установленных приложений, хранилищу устройства и возможности загружать дополнительные файлы. Выполнив эти действия, дроппер извлекал и устанавливал основной вредоносный модуль Telegram_Premium.apk. Этот модуль запрашивал широкий спектр прав, включая доступ к уведомлениям, содержимому SMS, буферу обмена и другим конфиденциальным данным.

При первом запуске FireScam демонстрировал интерфейс, практически идентичный странице авторизации в Telegram, вводя пользователя в заблуждение. Введённые жертвой данные немедленно перехватывались и использовались злоумышленниками. Программа также подключалась к облачной базе данных Firebase Realtime Database для временного хранения украденной информации, после чего данные либо удалялись, либо перемещались на другие ресурсы.

Особенность FireScam заключалась в установлении постоянного соединения с удалённым сервером, который предоставлял злоумышленникам полный контроль над устройством жертвы. С его помощью они могли загружать дополнительное вредоносное ПО, изменять параметры работы устройства, запрашивать конфиденциальные данные и настраивать дополнительные функции слежения. Программа была способна отслеживать активность экрана, фиксируя события с длительностью более одной секунды, что позволяло ей перехватывать данные банковских транзакций и другую чувствительную информацию. Всё, что пользователь вводил или копировал в буфер обмена, систематически отправлялось на сервер злоумышленников.

Специалисты подчеркивают, что FireScam является сложной многоуровневой угрозой, которая использует передовые методы маскировки. Вредонос способен оставаться незамеченным на заражённых устройствах, пока его деятельность не начнёт вызывать подозрения. Признаками заражения могут быть заметные подвисания, ускоренный разряд батареи, перегрев, изменения в настройках устройства, а также неожиданное появление новых приложений или рост расходов на мобильную связь.

Cyfirma настоятельно рекомендует пользователям избегать установки приложений из непроверенных источников и уделять внимание безопасности скачиваемых файлов. Особое внимание следует уделять правам доступа, запрашиваемым приложениями, и проявлять осторожность при установке программ, предлагающих платные функции популярных сервисов бесплатно.

Подписаться на нас

Сегодня, 18:55

Памятные мероприятия в честь погибших в 1862 году казаков-линейцев прошли в Крымском районе Кубани

«На примерах мужества, чести и доблести кубанские казаки воспитывают молодежь»

admkrai.krasnodar.ru

В станице Неберджаевской Крымского района прошли Липкинские поминовения – ежегодная церемония в память о погибших в 1862 году казаках-линейцах, принявших неравный бой у реки Липки в ходе Кавказской войны. В мероприятии участвовали вице-губернатор, войсковой атаман Александр Власов, глава Крымского района Сергей Лесь, казаки, общественники.

«На примерах мужества, чести и доблести кубанские казаки воспитывают молодежь – из поколения в поколение передается память о предках», — цитирует Власова пресс-служба администрации края.

В рамках памятного мероприятия прошла панихида по погибшим казакам. Участники возложили цветы и объявили минуту молчания. Представители Кубанского казачьего войска прошли торжественным маршем под гимны России и Кубани.

После панихиды по убиенным казакам участники возложили цветы и объявили минуту молчания. Также представители Кубанского казачьего войска под гимны России и Кубани прошли торжественным маршем.

Сегодня, 17:35

Глава Новороссийска заявил о локализации пожара на мусорном полигоне

Ситуацию он оценил как сложную, но контролируемую

t.me/kravchenko_glava_nvrsk

Возгорание на полигоне твёрдых бытовых отходов на горе Щелба под Новороссийском, о котором стало известно утром 6 сентября, днём локализовано на площади в 900 кв. метров. Об этом заявил глава города Андрей Кравченко.

«Распространение огня остановлено», — подчеркнул он и назвал основной задачей ликвидацию интенсивного горения на полигоне. Место возгорания проливают водой, работает спецтехника: 6 автоцистерн, 9 водовозок, 10 самосвалов, бульдозеры и экскаваторы. К работам привлечены 33 человека, уточнил Кравченко.

Он также отметил, что тушение пожара на полигоне ТКО осложняют порывистый ветер и сильное задымление. Ситуацию Кравченко оценил как сложную, но контролируемую. Сотрудники Новороссийского лесничества дежурят на месте, чтобы не допустить распространение огня в сторону леса.

По данным замглавы города Александра Гаврикова на 17 часов, площадь возгорания не изменилась и составляет 900 кв. метров.

«Южный региональный оператор» по обращению с ТКО в Новороссийской и Староминской зонах Кубани отчитался, что на полигоне уже оборудована площадка для временного приёма мусора, на неё выгружают утренние рейсы. По данным оператора, задержки с вывозом ТКО будут ликвидированы и графики вывоза вернутся в штатный режим в течение двух дней.

Сегодня, 16:07

В горах Сочи нашли живым потерявшегося мужчину, представлявшегося гидом

Связь с ним была потеряна 31 августа

Сергей Мельников. Фото: t.me/shot_shot

В селе Аибга найден живым 58-летний мужчина, ранее потерявшийся в горах Сочи. Об этом сообщили в ЮРПСО МЧС России. Группы спасателей, которые занимались поиском пропавшего мужчины, возвращаются на базу.

Речь идёт о сочинце Сергее Мельникове, который потерялся 31 августа. Сообщалось, что он монтажник, но представлялся гидом и искал клиентов через интернет. 29 августа он повёл в горы в район хребта Аибга двух туристов. Прогулка была рассчитана только на один день, поэтому ни у кого из группы не было с собой спальных мешков и палатки. В МЧС группа маршрут не регистрировала. Мужчина отстал от туристов, которые сбились с пути, заночевали в горах и вышли на Красную Поляну на следующий день. Они рассказали, что их гид был очень уставшим и не смог спуститься. Позже Мельников вышел на связь с альпинистами и сообщил, что переночует в горах. Больше связи с ним не было.

Спасатели 1 сентября начали поиски. 3 сентября в ЮРПСО сообщили, что никаких следов пропавшего мужчины пока не обнаружено.

По данным Telegram-канала Mash, Мельников 7 дней выживал в горах без еды и воды и сегодня, 6 сентября, сам добрался до села Аибга. По словам Мельникова, он чувствует себя удовлетворительно и не нуждается в медицинской помощи.

Сегодня, 15:46

Два человека погибли в Белгородской области при атаках БПЛА

Ещё один тяжело ранен

Фото: Максим Тишин / Югополис

В двух населённых пунктах Белгородской области при атаках беспилотников погибли люди. Около хутора Масычево Грайворонского округа дрон атаковал «ГАЗель», водитель скончался на месте. В селе Новая Таволжанка Шебекинского округа при детонации дрона был тяжело ранен мужчина, он скончался в больнице. Об этом сообщил губернатор региона Вячеслав Гладков.

По его словам, ещё один мирный житель получил ранения при атаке БПЛА по машине около села Борки Валуйского округа. Он в больнице в тяжёлом состоянии с проникающим ранением брюшной полости. Машина повреждена.

С начала спецоперации атаки беспилотников происходят на территории Белгородской области регулярно. Как сообщал «Югополис», 4 сентября власти региона запретили публиковать в интернете фото и видео с последствиями атак, а также с данными о работе военных. Можно распространять только те данные, которые публикуют представители власти и силовики.

Сегодня, 14:38

Более 700 автомобилей ожидают в очереди перед Крымским мостом

Проезд по мосту с начала суток не перекрывался

Фото: Югополис

Днём в субботу, 6 сентября, в очереди к пунктам досмотра перед Крымским мостом скопились несколько сотен автомобилей. По данным на 14 часов, со стороны Керчи в очереди 702 машины. Ждать досмотра придётся более двух часов, сообщает Telegram-канал «Крымский мост: оперативная информация».

Со стороны Тамани очереди в 14 часов не было, однако в течение прошедшей части дня там скапливалось до 260 авто. Ночью и в течение дня 6 сентября проезд по мосту для автомобилей не перекрывался.

Напомним, в ночь на субботу над Чёрным морем силы ПВО сбили 14 беспилотников.

Пользуясь нашим сайтом, вы соглашаетесь с политикой обработки персональных данных использованием файлов cookie.