Нова шкідлива програма для Android під назвою FireScam поширюється через підроблений Telegram. Після активації FireScam запитує великі дозволи у смартфона, включно з переглядом повідомлень, даних буфера обміну, SMS і дзвінків.
Що відомо про вірус
Крім того, він створює підроблену сторінку входу в Telegram, щоб вкрасти облікові дані користувача. Шкідлива програма підключається до бази даних Firebase, куди в режимі реального часу завантажує вкрадені дані. Він відстежує і контролює пристрій, реєструючи активні додатки та дії користувача.
FireScam також перехоплює конфіденційну інформацію, включно з даними про транзакції та менеджери паролів.
Експерти попереджають, що FireScam використовує передові методи ухилення, і рекомендують бути обережними під час завантаження файлів із ненадійних джерел або переходу за незнайомими посиланнями.