Вирус направлен на кражу данных с устройств на базе Android и распространяется через страницу на GitHub, которая, в свою очередь, имитирует российский магазин RuStore.
Эта страница загружает на пользовательские устройства приложение GetAppsRu .apk, невидимое для средств защиты Android. После установки программа получает все необходимые разрешения, дающие ей широкие возможности.
Среди них — сканирование установленных приложений, доступ к хранилищу гаджета, а также разрешение на загрузку дополнительных пакетов. Следом программа устанавливает основной вирус — Telegram_Premium .apk.
Он, в свою очередь, запрашивает доступ к отслеживанию уведомлений, буферу обмена, содержимому SMS и другим данным. При первом запуске FireScam открывает страницу авторизации в Telegram.
Присоединяйтесь к ОК, чтобы подписаться на группу и комментировать публикации.
Нет комментариев