Приложение распространяется через фишинговые сайты, имитирующие магазин RuStore.
Жителей Татарстана предупредили о новом виде мошенничества с Telegram Premium. Об новой схеме рассказали эксперты компании Cyfirma, специализирующейся на отрасли IT-безопасности.
Приложение распространяется через фишинговые сайты, имитирующие магазин RuStore. Оно называется FireScam и нацелено на Android-пользователей из России. После установки она получает разрешения на доступ к памяти устройства и устанавливает дополнительные инструменты для кражи пользовательских данных.
Фейковый мессенджер при первом запуске открывает сайт со страницей входа и крадёт данные учётной записи. Приложение умеет отслеживать изменения активности экрана, знает, какая программа открыта в данный момент, регистрирует все платёжные транзакции и перехватывает автоматически введённые пароли. Специалисты Cyfirma признали вредонос «сложной и многогранной угрозой» и порекомендовали пользователям соблюдать осторожность при открытии файлов со сторонних источников.











Comment section