Համացանցում վիրուս է տարածվում՝ քողարկված Telegram հավելվածի ներքո

Համացանցում տարածվում է FireScam վիրուսը, որը քողարկվում է Telegram հավելվածի ներքո և գողանում Android-ի սեփականատերերի անձնական տվյալները։ Այս մասին գրում է BleepingComputer-ը։


Վնասաբեր էջը նմանակում է RuStore-ին և զոհերի սարք ներբեռնում «GetAppsRu.apk» անվանումով հավելված, որը պաշտպանված է Android-ի անվտանգության գործիքների հայտնաբերումից:


Տեղադրվելուց հետո ծրագիրը ստանում է տեղադրված հավելվածները սկանավորելու և սարքի պահեստարան մուտք գործելու համար անհրաժեշտ թույլտվություններ, ինչպես նաև լրացուցիչ փաթեթներ ներբեռնելու թույլտվություն:


FireScam-ը գործարկելիս ցույց է տալիս իբր Telegram-ում ավտորիզացիայի էջը տվյալների գողության համար: Հավելվածը նաև կապ է հաստատում Firebase Realtime Database-ի տվյալների բազայի հետ, որտեղ փոխանցվում է գողացված տեղեկատվությունը։