Експерти з кібербезпеки виявили нову загрозу для користувачів Android — шкідливе програмне забезпечення FireScam.
У звіті від Cyfirma, що спеціалізується на аналізі загроз, механізм FireScam описується як «складна шкідлива програма для Android, що маскується під застосунок Telegram Premium».
Зловмисна програма поширюється через фішинговий сайт, розміщений на GitHub. io, який імітує популярний у росії магазин застосунків RuStore.
Однак кібердослідники підкреслюють, що зловмисники можуть використовувати інші канали розповсюдження та розширити атаки на інші регіони.
«FireScam, зважаючи на популярність месенджерів та інших застосунків, становить серйозну загрозу для окремих осіб та організацій по всьому світу», — йдеться у звіті.
Ключові особливості FireScamFireScam використовує багаторівневий підхід до атаки, який починається зі встановлення dropper-програми та завершується викраденням даних і стеженням за пристроєм. Ось основні факти, які варто знати:
Підроблений вебсайт фішингового магазину застосунків розповсюджує дропер для встановлення шкідливої програми FireScam, замаскованої під додаток Telegram Premium.
Шкідлива програма викрадає конфіденційні дані, зокрема сповіщення, повідомлення та інші дані додатків, до бази даних Firebase у режимі реального часу.
FireScam також стежить за діями користувача на пристрої, зокрема за змінами стану екрана, транзакціями в електронній комерції, активність буфера обміну та залучення користувачів.
Відстежуються також сповіщення з різних застосунків, включно із системними.
Як захиститисяЕксперти нагадують про необхідність дотримання кібергігієни: бути обережними під час відкриття файлів із ненадійних джерел або переході за незнайомими посиланнями, використовувати надійне антивірусне програмне забезпечення, постійно оновлювати все програмне забезпечення та залишатися пильними щодо атак.
#Telegram #телеграм
Український Телеграм🇺🇦 I Приєднатися