“Cyfirma” kibertəhlükəsizlik şirkətinin mütəxəssisləri Rusiyanın “Rustore” mağazasını imitasiya edərək, “Telegram Premium” əlavəsi kimi maskalanan və GitHub-da səhifə vasitəsilə yayılan Android cihazları istifadəçilərinin məlumatlarını oğurlamaq məqsədi daşıyan “FireScam” adlı zərərli proqram aşkarlayıb. Bu barədə “BleepingComputer” məlumat yayıb.
Mütəxəssislərin fikrincə, RuStore-u imitasiya edən zərərli səhifə “GetAppsRu.apk” adlı tətbiqi zərərçəkmişlərin cihazlarına yükləyib, Android təhlükəsizlik alətləri ilə aşkarlanmadan qorunub.
Quraşdırıldıqdan sonra proqram quraşdırılmış proqramları skan etmək və saxlama cihazına daxil olmaq üçün lazımi icazələri, həmçinin əlavə paketləri yükləmək icazəsini alır. Daha sonra proqram izləmə bildirişlərinə, mübadilə buferinə, SMS məzmununa və digər məlumatlara giriş tələb edən əsas zərərverici “Telegram_Premium.apk” proqramını quraşdırdı.
İlk buraxılışda məşhur messenceri təqlid edən FireScam bu məlumatları oğurlamaq məqsədi ilə Telegram-da avtorizasiya səhifəsini nümayiş etdirir. Həmçinin, proqram oğurlanmış məlumatların ötürüldüyü Firebase Realtime Database ilə əlaqə yaradır.
FireScam həmçinin uzaq serverlə daimi əlaqə saxlayır ki, bu da təcavüzkarlara məlumat tələb etmək, izləmə parametrlərini konfiqurasiya etmək və əlavə zərərli proqram yükləmək daxil olmaqla qurbanın cihazında müxtəlif əmrləri yerinə yetirməyə imkan verir. Bundan əlavə, proqram cihazın ekranındakı fəaliyyəti izləyir və ödəniş məlumatlarını ələ keçirə bilər.
Mətndə səhv var? Onu siçanla seçin və Ctrl+Enter düyməsini basın.