tgoop.com/bagramyan26/71219
Last Update:
❗️Появилось новое вредоносное приложение «FireScam», крадущее данные пользователей Android-устройств.
Вредонос маскируется под фейковое приложение «Telegram Premium» и распространяется через имитирующую российский «RuStore» страницу на «GitHub».
Через имитирующую «RuStore» страницу на устройство жертвы доставляется защищённый от обнаружения средствами защиты Android APK-дроппер, который получает все необходимые разрешения, после чего модуль извлекает и устанавливает фальшивый «Telegram Premium» и устанавливает постоянное соединение с удалённым сервером, позволяя злоумышленникам выполнять разные команды на устройстве жертвы, перехватывать SMS, любые уведомления и транзакции, передавая конфиденциальные платёжные данные жертвы мошенникам.
Всё, что пользователь набирает и копирует в буфер обмена, классифицируется и передаётся на удалённый сервер.
Напомним, что ранее мы предупреждали и о подарочном варианте мошенничества с якобы «Telegram Premium».
@bagramyan26
BY Баграмян 26
Share with your friend now:
tgoop.com/bagramyan26/71219