Закрыть
17:11, 7 января 2025

На Android обнаружен вирус, распространяющийся через поддельный RuStore и маскирующийся под Telegram

Он ворует конфиденциальную информацию и перехватывает сообщения, давая хакерам контроль над устройством

pixabay.com

Эксперты компании Cyfirma, специализирующейся на информационной безопасности, выявили новое вредоносное программное обеспечение, получившее название FireScam. Это ПО нацелено на пользователей Android-устройств и представляет собой имитацию официального приложения Telegram Premium. Распространение вредоноса осуществлялось через фальшивую страницу, созданную на платформе GitHub и замаскированную под российский магазин приложений RuStore.

Вредоносный код доставлялся на устройства жертв в виде APK-дроппера, названного GetAppsRu.apk. Этот файл был тщательно защищён от обнаружения стандартными инструментами безопасности Android. После установки программа запрашивала разрешения для доступа к списку установленных приложений, хранилищу устройства и возможности загружать дополнительные файлы. Выполнив эти действия, дроппер извлекал и устанавливал основной вредоносный модуль Telegram_Premium.apk. Этот модуль запрашивал широкий спектр прав, включая доступ к уведомлениям, содержимому SMS, буферу обмена и другим конфиденциальным данным.

При первом запуске FireScam демонстрировал интерфейс, практически идентичный странице авторизации в Telegram, вводя пользователя в заблуждение. Введённые жертвой данные немедленно перехватывались и использовались злоумышленниками. Программа также подключалась к облачной базе данных Firebase Realtime Database для временного хранения украденной информации, после чего данные либо удалялись, либо перемещались на другие ресурсы.

Особенность FireScam заключалась в установлении постоянного соединения с удалённым сервером, который предоставлял злоумышленникам полный контроль над устройством жертвы. С его помощью они могли загружать дополнительное вредоносное ПО, изменять параметры работы устройства, запрашивать конфиденциальные данные и настраивать дополнительные функции слежения. Программа была способна отслеживать активность экрана, фиксируя события с длительностью более одной секунды, что позволяло ей перехватывать данные банковских транзакций и другую чувствительную информацию. Всё, что пользователь вводил или копировал в буфер обмена, систематически отправлялось на сервер злоумышленников.

Специалисты подчеркивают, что FireScam является сложной многоуровневой угрозой, которая использует передовые методы маскировки. Вредонос способен оставаться незамеченным на заражённых устройствах, пока его деятельность не начнёт вызывать подозрения. Признаками заражения могут быть заметные подвисания, ускоренный разряд батареи, перегрев, изменения в настройках устройства, а также неожиданное появление новых приложений или рост расходов на мобильную связь.

Cyfirma настоятельно рекомендует пользователям избегать установки приложений из непроверенных источников и уделять внимание безопасности скачиваемых файлов. Особое внимание следует уделять правам доступа, запрашиваемым приложениями, и проявлять осторожность при установке программ, предлагающих платные функции популярных сервисов бесплатно.

Подписаться на нас

Сегодня, 16:07

В горах Сочи нашли живым потерявшегося мужчину, представлявшегося гидом

Связь с ним была потеряна 31 августа

Сергей Мельников. Фото: t.me/shot_shot

В селе Аибга найден живым 58-летний мужчина, ранее потерявшийся в горах Сочи. Об этом сообщили в ЮРПСО МЧС России. Группы спасателей, которые занимались поиском пропавшего мужчины, возвращаются на базу.

Речь идёт о сочинце Сергее Мельникове, который потерялся 31 августа. Сообщалось, что он монтажник, но представлялся гидом и искал клиентов через интернет. 29 августа он повёл в горы в район хребта Аибга двух туристов. Прогулка была рассчитана только на один день, поэтому ни у кого из группы не было с собой спальных мешков и палатки. В МЧС группа маршрут не регистрировала. Мужчина отстал от туристов, которые сбились с пути, заночевали в горах и вышли на Красную Поляну на следующий день. Они рассказали, что их гид был очень уставшим и не смог спуститься. Позже Мельников вышел на связь с альпинистами и сообщил, что переночует в горах. Больше связи с ним не было.

Спасатели 1 сентября начали поиски. 3 сентября в ЮРПСО сообщили, что никаких следов пропавшего мужчины пока не обнаружено.

По данным Telegram-канала Mash, Мельников 7 дней выживал в горах без еды и воды и сегодня, 6 сентября, сам добрался до села Аибга. По словам Мельникова, он чувствует себя удовлетворительно и не нуждается в медицинской помощи.

Сегодня, 15:46

Два человека погибли в Белгородской области при атаках БПЛА

Ещё один тяжело ранен

Фото: Максим Тишин / Югополис

В двух населённых пунктах Белгородской области при атаках беспилотников погибли люди. Около хутора Масычево Грайворонского округа дрон атаковал «ГАЗель», водитель скончался на месте. В селе Новая Таволжанка Шебекинского округа при детонации дрона был тяжело ранен мужчина, он скончался в больнице. Об этом сообщил губернатор региона Вячеслав Гладков.

По его словам, ещё один мирный житель получил ранения при атаке БПЛА по машине около села Борки Валуйского округа. Он в больнице в тяжёлом состоянии с проникающим ранением брюшной полости. Машина повреждена.

С начала спецоперации атаки беспилотников происходят на территории Белгородской области регулярно. Как сообщал «Югополис», 4 сентября власти региона запретили публиковать в интернете фото и видео с последствиями атак, а также с данными о работе военных. Можно распространять только те данные, которые публикуют представители власти и силовики.

Сегодня, 14:38

Более 700 автомобилей ожидают в очереди перед Крымским мостом

Проезд по мосту с начала суток не перекрывался

Фото: Югополис

Днём в субботу, 6 сентября, в очереди к пунктам досмотра перед Крымским мостом скопились несколько сотен автомобилей. По данным на 14 часов, со стороны Керчи в очереди 702 машины. Ждать досмотра придётся более двух часов, сообщает Telegram-канал «Крымский мост: оперативная информация».

Со стороны Тамани очереди в 14 часов не было, однако в течение прошедшей части дня там скапливалось до 260 авто. Ночью и в течение дня 6 сентября проезд по мосту для автомобилей не перекрывался.

Напомним, в ночь на субботу над Чёрным морем силы ПВО сбили 14 беспилотников.

Сегодня, 14:30

Обломки сбитого БПЛА нашли в Северском районе Кубани

Пострадавших нет

Фото: соцсети

Обломки сбитого украинского беспилотника обнаружили в районе посёлка Ильского в Северском районе Краснодарского края. Никто не пострадал, объекты инфраструктуры повреждений не получили. Об этом сообщает оперштаб региона.

По данным Минобороны, минувшей ночью над Кубанью сбили 3 БПЛА. В сводке за последние сутки ведомство также сообщило об уничтожении в Чёрном море безэкипажного катера. В каком районе акватории это произошло, не уточняется.

Сегодня, 13:48

Трамп переименовал Министерство обороны США в Министерство войны

«Мы выиграли Первую мировую войну. Мы выиграли Вторую мировую войну»

Дональд Трамп, официальный президентский портрет. Фото: whitehouse.gov / Дэниел Торок

Президент США Дональд Трамп подписал указ о переименовании Министерства обороны (Department of Defense), также известного как Пентагон, в Министерство войны (Department of War).

Аккаунты ведомства в соцсетях уже переименованы, а на двери главы министерства Пита Хегсета сменили табличку. Видео замены он опубликовал в соцсети Х (бывший Twitter), теперь на двери написано «министр войны».

Кадр из видео / x.com/SecWar

Трамп на пресс-конференции решение о переименовании министерства объяснил так: «Мы выиграли Первую мировую войну. Мы выиграли Вторую мировую войну. Мы выигрывали все войны до этого и между ними, а потом решили пойти по пути воук-культуры и поменяли название на министерство обороны. Теперь мы снова становимся министерством войны».

Слово «воук» (woke – прошедшее время от глагола «проснуться») обозначает повышенное внимание к вопросам социальной, расовой и гендерной справедливости.

Издание Politico со ссылкой на источники сообщает, что сотрудники Пентагона в ярости и разочарованы этим поверхностным изменением, которое едва ли поможет «решить самые насущные проблемы военных», но потребует на реализацию миллионы долларов. Изменить печати министерства нужно на более чем 700 тысяч объектов в 40 странах и во всех 50 штатах США. Также под изменения попадут униформа сотрудников, фирменные бланки ведомства и даже салфетки в столовых и сувениры. Кроме того, по словам одного из собеседников издания, противники США воспользуются этим, чтобы представить Соединенные Штаты как поджигателя войны и угрозу международной стабильности.

Пользуясь нашим сайтом, вы соглашаетесь с политикой обработки персональных данных использованием файлов cookie.