Эксперты компании Cyfirma, специализирующейся на сфере IT-безопасности, рассказали о новом вредоносном приложении FireScam, нацеленном на Android-пользователей из России. Оно маскируется под Telegram и распространяется через фишинговые сайты, имитирующие магазин RuStore.
Вредонос в формате APK распространяется под видом альтернативного клиента Telegram через фишинговые сайты, имитирующие RuStore. После установки она получает разрешения на доступ к памяти устройства и устанавливает дополнительные инструменты для кражи пользовательских данных.
При первом запуске «мессенджер» открывает встроенный сайт со страницей входа в настоящий Telegram и перехватывает данные учётной записи. Затем он регистрирует взломанное устройство в хакерской базе данных для отслеживания с помощью уникальных идентификаторов и открывает соединение WebSocket с конечной точкой Firebase C2 для выполнения команд в режиме реального времени вплоть до установки других программ на смартфоне жертвы.
Приложение умеет отслеживать изменения активности экрана, знает, какая программа открыта в данный момент, регистрирует все платёжные транзакции и перехватывает автоматически введённые пароли. Специалисты Cyfirma признали вредонос «сложной и многогранной угрозой» и порекомендовали пользователям соблюдать осторожность при открытии файлов из потенциально ненадёжных источников или при переходе по незнакомым ссылкам.
Источник:
А причём здесь рустор?
У него популизм комментаторский, не обращайте внимания
Просто не надо
Так это не рустор) Имитация его, можно также нарисовать AppStore и все банковские приложения РФ с новостью что вернули заблоченные приложения.
Тебе не надо - не ставь!!! Многим он необходим.
хз, активный пользователь ведра, ниодного приложения из этой помойки, впн свой и все есть, все работает, где нужно учетка европейская.
к чему упоминать впн и европейский акк, если рустор российская площадка и очевидно, нужен он именно для российских приложений?
Если бы не "вот это всё", вы бы этот рустор в жизнь бы просто так не установили
Думаешь? Некоторые все что с гуглом связано вырезают из прошивки. Хоть это, хоть то.
Они же вырезают оттуда и яндекс и всё что с ним связано. Облегчатели делают это не для того, чтобы магазин гугловый не работал, а фиг пойми для чего. Чтобы батарейка на 10 минут дольше работала...
В то же время человек выше правильно написал, если бы не то, что 3 года назад произошло - ты бы рустор даже и не думал качать.
Эта категория при каждой возможности хвалятся что они смогли впн настроить 😁 даже если это не имеет отношения к тебе обсуждения, всегда упомянут.
Вы на ведро ходите строго "по маленькому или и большому тоже"?
ХАХАХХАХАХА
и ни одного банковского приложения у Вас нет?
Многим это кому? Сотруднику газмяса чтобы качать внутриконтурное барахло?
Кому необходима эта помойка? Что в ней есть такого уникального?
Просто не надо быть простачком. Как говорится: Много видит, да мало смыслит.
Конечно не надо его ставить, а надо качать сомнительные apk из тырнетов 😁👌
А какие именно? Приложение банков можно скачать именно с сайта банка. Я этот рустор скачал только лишь потому-что заставили. Показал, галочку поставили и снес нафиг... сам рустор и эти навязанные приложения.
я не знаю про какие банки ты пишешь, но с сайтов если качать кидает на рустор... непосредсвенно апк с последующей установкой через загрузки, вроде нет возможности
Сбер, альфа, кто там еще был? На сбер сейчас специально зашел, идет ссылка на рустор, и тд, а потом после этих стор/маркет в конце есть "скачать файл" и инструкция по установке.
ну и зачем такой фигнёй страдать, если можно поставить магаз и удобно скачивать из него, да ещё и нормально обновляться? Только из принципа "назло бабушке отморожу уши?". Типа "буду с**ть, не снимая штаны, лишь бы выразить свою принципиальное "фи""?
Ради одного банковского приложения? Не знаю... там все равно нет ни инсты, ни фейсбука, а видео я только на ютубе
смотрю, вот и получается, что смысла нет. Остальные все приложения есть в гугл плей и т.к. у меня самсунг, то еще в самсунг стор. Говорю же, что если бы не газмяс, то вообще никогда бы не поставил этот рустор
Ради двух как минимум, не забывайте о госуслугах с их новыми повестками. А ещё люди бывают пользуются 2 и больше банками. Есть ещё приложения от huawei для часов, наушников и тп, техника эта популярная в РФ.
Уважаемый. Попробуйте например купить PowerAmp в плей маркете. Или востановить покупку.
Наступили, батенька, на мою "больную мозоль" NeutronMP. Я уж про дорогущие иные (и профи, в том числе) проги - молчу.
Если у Вас со слухом гуд или, тем более, абсолютный, то Хиби плеер открытый ближе всего "подобрался" к нейтрону. Остальное - просто шлак. Имхо - есть на чем еще заценивать - многодрайверы культовые - любой жанр/запись; разумеется во флаке.
Не только, много для чего. Например, как уже написали ниже, для покупки приложений от отечественных разрабов (Poweramp и других).
Или других жалких копий приложений? Нет уж, спасибо, у меня и с оригиналом проблем нет.
Хм, сберушка сам обновляется...
Имхо если телефон давно то скачивать этот Стор нифига не нужно... Все и так обновляется прекрасно)
Перейди на iOS
Перейди на IOS, где сама ОС - вирусняк. Ловко!
А если серьезно, то технической подкованности пользователей продукции Apple сполна хватает чтобы отдавать деньги мошенникам и без всяких там вредоносов. Недавняя новость с этого сайта тому подтверждение.
(отредактирован)
пруфы?
это на андроид китайские оболочки шпионят. неоднократно эксперты в области безопасности ловили сяоми и хуавей за шпионаж своих пользователей.
китайские андроид тв приставки ловили за сбором данных.
а уж эти кастомные прошивки от индусов, куча приложений модов.
Да андроид просто рассадник как шпионажа на уровне государства, так вирусов на уровне прошивок от васи и модов от васи
Это у любителей халявы, без мозгов, проблемы с андроид, те кто покупает приложения, не качает ч помоек всякой мусор, у тех и без антивируса нет проблем за десяток лет. А шпионят все оболочки, тут не надо придумывать про китайцев, как отдельно -плохих ребят . И очень важно в гостях с данным от "экспертов" смотреть какоц компании принадлежат эти эксперты)
Любой смартфон следит за пользователем, не только китайский. Смартфоны от Apple, Samsung, Google тоже шпионят, только не в пользу китайцев, а в пользу западных товарищей.
Насчет кастомов - не видел новостей где сообщалось что какой-то кастом на андроиде нес вирусы. Моды - да, но там на страх и риск пользователя все делается. Для меня наличие модов - несомненный плюс перед iOS. Это называется свобода - купил девайс и делай с ним что хочешь, а не что хочет компания-производитель.
у меня сейчас вообще такое ощущение, что смартфоны изобрели именно ради слежки за юзерами) Понятно, конечно, что это вряд ли так, но всё же...
Ой, а уж айос то не следит ага ага. Появление чужих фото в галерее тоже не случались, и отключение платёжных систем по стране у них нету.
Нахрен идёт эта айос со своей "закрытостью", если в андроид можно отследить куда идут твои данные, то с айос ты ничего не сделаешь. Я вообще молчу про то, что они могут тупо окирпичить по щелчку твой телефон. Ну и конечно же как вишенка на торте, это умышленное замедление старых телефонов, с каждой прошивкой. Круто же, покупать новый телефон каждый год-два. Когда как своим я пользуюсь уже 3 года, и он ни разу меня не подвёл, и с обновлениями хуже не стал.
PsychoLogic,
1. Ну в аппсторе как ни странно можно до сих пор покупать проги. Как это сделать в плеймаркете?
2. Если ты и отследишь на Андроиде, куда уходят твои данные, разве от этого они перестанут уходить?)
3. Самса, Ху/хо, пиксель, ксиаоми точно также могут окирпичить свои аппараты при желании.
1. Покупать можно через пополнение карт, но в целом и без этого норм.
2. Всегда можно запретить приложению выход в интернет.
3. Даже если это случится, всегда можно перепрошить телефон, что кстати совсем не сложно.
Андроид в целом окирпичить удалённо сложнее, поскольку достаточно отрубить доступы в интернет, перепрошить или же вовсе не обновляться. Это я ещё не говорю про открытый исходный код, для того же NFC, в отличие от эпла, который поступил как падла, закрыв вообще возможность платить картами.
1. Если компании твои деньги не нужны, то зачем? Вы сейчас вообще на каком сайте комменты пишете?
2. Блок можно поставить скажем на уровне роутера точечно, не?
3. Как уже рассказал другой комментатор, прошить андроид таки можно. С яблоком - пути назад не будет.
По поводу третьего: Хуавей передаёт привет из 2018 :)
Про 2й пункт, да и на роутере можно и точечно, но зачем, если нужно на устройстве, хз про iphone (может подобное есть), в android в свойствах любого приложения есть пункты выхода в инет, с wifi или с какой-либо симки, если их все отрубить, то инета у приложения не будет
Ещё есть удобные проги, например Фаервол без root (не на правах рекламы), приложение блочит только рекламу или весь инет для конкретного приложения
Все шпионят и Китайцы и Корейцы и Американцы. А кто утверждает, что не шпионит, делает это вдвое больше.
Сама компания вирусняк, который заражает не только телефон, но и мозг жертвы/владельца🌚
а мозг хейтера - в двухкратном объеме =)
С эскимоса на всякого, с всякого на Изю, Шмулю и Якова. А у Изи, Шмули и Якова всегда есть, что воровать.
(Комментарий удален)
Тут перепись тех, кто читать не умеет?
Маскируется под рустор
Если ты не пользуешься рустором, то и маскировка не поможет, ибо качать оттуда ты всё равно не будешь.
Замаскируют под плей, хуавея, кто там у них, сайт банка и тд, то есть всё помойка.
Короче, не умеете читать.
С плей маркета гораздо опаснее ставить
Читать новость нужно внимательнее:
"распространяется через фишинговые сайты, имитирующие магазин RuStore"
Рустор вообще причём здесь?
>>"...маскируется под Telegram и распространяется через фишинговые сайты, имитирующие магазин RuStore"
перечитайте ещё раз внимательно и ответьте на вопрос - причём тут Рустор?
На 4пда нет вирусов? Пхахахахаха
Ну по крайней мере, я скачивал с него, не одного вируса не поймал:)
тут есть активное комьюнити, защита не 100%, но велик шанс, что кто-то заметит малварь раньше тебя.
Спасибо, учтем. Как раз сегодня собирался код модифицировать. Так что скоро всех вылечим 🤣
Вы не поверите , но на 4pda много приложений свирусами, и модифицированных приложений под видом оригинала. Для того чтобы понять это стоит сравнивать hash суммы файла
Неужели, есть те, кто устанавливает телеграм не из официальных источников?
Я смотрю у вас опыт есть?
Не смотрите, я стесняюсь
Мозги в наше время роскошь.
Как хорошо, что ты написал комментарий на сторонем сайте с которого все мы качаем неизвестные apk файлы, тут вирусов точно нет (теоретически должны быть)
ну так незаряженное ружьё тоже стреляет ... просто доверять сайтам нужно никогда по этой причине просто сразу предпринимать действия...
отсутствие опасности не означает отсутствие означает что ещё не обнаружили ...
Ну да , бедные и несчастные Яблочники качают со своего AppStore а мы откуда понравится и вот на тебе очередной "казус" ))) В бытность уже несколько раз рассказывал что разобрав .apk не помню откуда видел что .png не графика а файлы .xml в которых адреса к ..... , запускаешь приложение и соединяешься с кем попало не ведая того.
Да и встречал графический файл переданный по mms был совсем не графическим .
(отредактирован)
(Комментарий удален)
ну на юникс-подобных системах только так, мало вирус скачать, его и запускать самому придется =)
Тогда это троян. Вирус сам по себе работает без ведома пользователя.
Я не особо продвинутый юзер юникс-подобных систем, но мне кажется, что вирус в классическом понимании на них невозможен в принципе. Могу ошибаться, конечно...
В большей части спроектирован так, что не повторяет ошибок WinXP. К примеру когда вы флешку подключаете, он монтируется так, что исполнять любой код из него нельзя по-умолчанию. Из минусов конечно портативные проги использовать неудобно. Ну и замороченного DCOM нет, где реально куча возможностей есть для сетевых вирей.
На винде самые опасные порты сетевые это 135 (DCOM) и 445 (SMB). Потому что спроектировали службу так, что работает от прав SYSTEM.