
Пользователи Android беспокоятся: эксперты по кибербезопасности обнаружили новую вредоносную кампанию, известную как FireScam. вредоносных программ маскируется под премиум-версию мессенджера Telegram. Его цель — кража данных и удалённое управление заражёнными устройствами.
Эта атака FireScam на ничего не подозревающих (и, возможно, незнакомых) пользователей Telegram была совершена в самый неподходящий момент. В США Федеральное бюро расследований (ФБР) предупредило население отказаться от использования SMS и сетей мобильных операторов и перейти на зашифрованную связь в безопасных зашифрованных сетях, таких как WhatsApp or сигнал. Однако некоторые, несомненно, перейдут на Telegram (чья безопасность уже была поставлена под сомнение здесь и здесь), надеясь, что это лучше, чем SMS. К сожалению, это не выглядит безопасным в свете этой атаки и сомнительных мер безопасности.
Проще говоря, атака FireScam умело рассчитана на пользователей, которые ищут более безопасные платформы для общения в ответ на предупреждение ФБР, но не знают, каким вариантам доверять. Давайте разберёмся, что такое FireScam, как он работает и как от него защититься.
FireScam — это вредоносное ПО для Android, выдающее себя за Telegram. После установки оно может красть конфиденциальную информацию, отслеживать действия пользователя и даже получать доступ к личным данным, хранящимся на вашем устройстве. Его обманчивая природа делает его серьёзной угрозой, особенно для пользователей, скачивающих приложения из неофициальных источников.
FireScam использует классические фишинговые приёмы, чтобы заставить жертву загрузить поддельное приложение Telegram. Вот как происходит атака:
Основная опасность FireScam заключается в его способности выглядеть и вести себя как настоящее приложение Telegram. Многие пользователи не заметят, что используют поддельную версию, пока их учётные записи или устройства не будут взломаны. Способность вредоносного ПО распространяться через фишинговые ссылки также увеличивает его охват, подвергая риску бесчисленное количество пользователей.
Чтобы защитить себя от FireScam, необходимо проявлять бдительность и применять надлежащие методы кибербезопасности:
Вредоносная кампания FireScam подчёркивает риски загрузки приложений из неофициальных источников. Её умелая маскировка под Telegram наглядно демонстрирует, как киберпреступники используют доверие, чтобы нарушить безопасность конечных пользователей.
По иронии судьбы, в своем стремлении к безопасному общению пользователи становятся жертвами FireScam — вредоносного подражателя и без того сомнительной безопасности Telegram — при этом обходя рекомендованные ФБР платформы, такие как Signal и WhatsApp.
Обеспечьте себе безопасность в Интернете, используя проверенные магазины приложений, проверяя источники и оставаясь в курсе событий (например, читая эту статью). Защитите своё устройство и личную информацию от таких угроз, как FireScam. Будьте на шаг впереди киберпреступников — будьте бдительны, чтобы оставаться в безопасности.
Указанные выше оценки обучения относятся к каждому отзыву, полученному CyberHoot за неделю, закончившуюся 9 января 2025 года. Это беспрецедентно высокие оценки для ознакомительных видеороликов и, что ещё важнее, для наших симуляций фишинга с положительным подкреплением. По сравнению с практически нулевым показателем (0%) для традиционных тестов фишинга с поддельными электронными письмами.
~ ~ ~ ~ ~ ~ ~ ~ ~ ~ ~ ~ ~ ~ ~ ~ ~ ~ ~
Пока не готовы зарегистрироваться, но хотите узнать больше? Приходите на наш ежемесячный вебинар, чтобы увидеть демоверсию CyberHoot, задать вопросы и узнать о новых возможностях. Нажмите на зелёный квадратик ниже, чтобы зарегистрироваться. Вы хотите, я чувствую это!
Узнавайте и делитесь последними тенденциями, советами и передовыми методами в области кибербезопасности, а также новыми угрозами, на которые следует обратить внимание.
Исследователи искали поддельный инструмент для масштабирования фотографий и обнаружили нечто более странное: набор программ-вымогателей, представляющий собой модель искусственного интеллекта...
Читать далее
На протяжении четырех лет компания CyberHoot утверждает в своем блоге одно и то же: пароли — это серьезное слабое звено. Их используют повторно...
Читать далее
Чемпионат мира по футболу FIFA 2026 стартовал 11 июня в США, Канаде и Мексике. Шесть миллионов болельщиков...
Читать далееБолее пристальное внимание к человеческим рискам с помощью позитивного подхода, который превосходит традиционное тестирование на фишинг.
