Остерегайтесь FireScam: вредоносного ПО, маскирующегося под Telegram

14 января 2025 г. | Консультативный, Блог Остерегайтесь FireScam: вредоносного ПО, маскирующегося под Telegram

Пользователи Android беспокоятся: эксперты по кибербезопасности обнаружили новую вредоносную кампанию, известную как FireScam. вредоносных программ маскируется под премиум-версию мессенджера Telegram. Его цель — кража данных и удалённое управление заражёнными устройствами.

Эта атака FireScam на ничего не подозревающих (и, возможно, незнакомых) пользователей Telegram была совершена в самый неподходящий момент. В США Федеральное бюро расследований (ФБР) предупредило население отказаться от использования SMS и сетей мобильных операторов и перейти на зашифрованную связь в безопасных зашифрованных сетях, таких как WhatsApp or сигнал. Однако некоторые, несомненно, перейдут на Telegram (чья безопасность уже была поставлена под сомнение здесь и здесь), надеясь, что это лучше, чем SMS. К сожалению, это не выглядит безопасным в свете этой атаки и сомнительных мер безопасности.

Проще говоря, атака FireScam умело рассчитана на пользователей, которые ищут более безопасные платформы для общения в ответ на предупреждение ФБР, но не знают, каким вариантам доверять. Давайте разберёмся, что такое FireScam, как он работает и как от него защититься.

Что такое FireScam?

FireScam — это вредоносное ПО для Android, выдающее себя за Telegram. После установки оно может красть конфиденциальную информацию, отслеживать действия пользователя и даже получать доступ к личным данным, хранящимся на вашем устройстве. Его обманчивая природа делает его серьёзной угрозой, особенно для пользователей, скачивающих приложения из неофициальных источников.

Как работает FireScam

FireScam использует классические фишинговые приёмы, чтобы заставить жертву загрузить поддельное приложение Telegram. Вот как происходит атака:

  1. Фишинг Ссылки – Пользователи получают ссылки для загрузки «Telegram» с неофициальных сайтов, часто по электронной почте, SMS или с помощью других платформ связи.
  2. Убедительный интерфейс – Поддельное приложение имитирует интерфейс Telegram, делая его практически неотличимым от легитимной версии.
  3. Кража данных – После установки FireScam собирает конфиденциальную информацию, такую как учетные данные, текстовые сообщения и даже платежные реквизиты.
  4. Управление и контроль – Вредоносное ПО подключается к удаленному серверу, контролируемому злоумышленниками, что позволяет им выполнять команды, извлекать данные и дополнительно нарушать работу устройства.

Почему FireScam так опасен?

Основная опасность FireScam заключается в его способности выглядеть и вести себя как настоящее приложение Telegram. Многие пользователи не заметят, что используют поддельную версию, пока их учётные записи или устройства не будут взломаны. Способность вредоносного ПО распространяться через фишинговые ссылки также увеличивает его охват, подвергая риску бесчисленное количество пользователей.

Как оставаться защищенным

Чтобы защитить себя от FireScam, необходимо проявлять бдительность и применять надлежащие методы кибербезопасности:

  1. Загружайте приложения только из официальных источников – Всегда скачивайте приложения, такие как Telegram, из Google Play Store или с официального сайта приложения. Избегайте сторонних магазинов и непроверенных ссылок.
  2. Проверьте разрешения – Будьте осторожны с приложениями, запрашивающими избыточные разрешения. Если приложение запрашивает доступ, превышающий необходимые возможности, это тревожный сигнал.
  3. Используйте антивирусное программное обеспечение – Установите надежное программное обеспечение для мобильной безопасности, чтобы обнаруживать и блокировать вредоносные программы.
  4. Включить Play Protect – Используйте Google Play Protect, который сканирует ваше устройство на наличие вредоносных приложений и уведомляет вас о подозрительной активности.
  5. В курсе – Регулярно узнавайте о новых угрозах и информируйте других об опасностях загрузки приложений из ненадежных источников.  Вот статья в блоге о предупреждении ФБР и наших рекомендациях по использованию безопасных альтернативных приложений.

Заключение

Вредоносная кампания FireScam подчёркивает риски загрузки приложений из неофициальных источников. Её умелая маскировка под Telegram наглядно демонстрирует, как киберпреступники используют доверие, чтобы нарушить безопасность конечных пользователей.

По иронии судьбы, в своем стремлении к безопасному общению пользователи становятся жертвами FireScam — вредоносного подражателя и без того сомнительной безопасности Telegram — при этом обходя рекомендованные ФБР платформы, такие как Signal и WhatsApp.

Обеспечьте себе безопасность в Интернете, используя проверенные магазины приложений, проверяя источники и оставаясь в курсе событий (например, читая эту статью). Защитите своё устройство и личную информацию от таких угроз, как FireScam. Будьте на шаг впереди киберпреступников — будьте бдительны, чтобы оставаться в безопасности.

Защитите свой бизнес с CyberHoot сегодня!!!


Подписаться

Отзыв о видео и заданиях по борьбе с фишингом за январь 2025 г.

Указанные выше оценки обучения относятся к каждому отзыву, полученному CyberHoot за неделю, закончившуюся 9 января 2025 года. Это беспрецедентно высокие оценки для ознакомительных видеороликов и, что ещё важнее, для наших симуляций фишинга с положительным подкреплением. По сравнению с практически нулевым показателем (0%) для традиционных тестов фишинга с поддельными электронными письмами.

~ ~ ~ ~ ~ ~ ~ ~ ~ ~ ~ ~ ~ ~ ~ ~ ~ ~ ~

Пока не готовы зарегистрироваться, но хотите узнать больше? Приходите на наш ежемесячный вебинар, чтобы увидеть демоверсию CyberHoot, задать вопросы и узнать о новых возможностях. Нажмите на зелёный квадратик ниже, чтобы зарегистрироваться. Вы хотите, я чувствую это!


Регистрация на вебинар

Дополнительная литература:

Последние блоги

Будьте в курсе последних новостей идеи безопасности

Узнавайте и делитесь последними тенденциями, советами и передовыми методами в области кибербезопасности, а также новыми угрозами, на которые следует обратить внимание.

Программа-вымогатель, созданная моделью искусственного интеллекта без должного старания.

Программа-вымогатель, созданная моделью искусственного интеллекта без должного старания.

Исследователи искали поддельный инструмент для масштабирования фотографий и обнаружили нечто более странное: набор программ-вымогателей, представляющий собой модель искусственного интеллекта...

Читать далее
CyberHoot полностью переходит на беспарольную систему: администраторы получили встроенную поддержку паролей.

CyberHoot полностью переходит на беспарольную систему: администраторы получили встроенную поддержку паролей.

На протяжении четырех лет компания CyberHoot утверждает в своем блоге одно и то же: пароли — это серьезное слабое звено. Их используют повторно...

Читать далее
Не забивайте автоголы: перехитрите аферы, связанные с Чемпионатом мира по футболу 2026 года.

Не забивайте автоголы: перехитрите аферы, связанные с Чемпионатом мира по футболу 2026 года.

Чемпионат мира по футболу FIFA 2026 стартовал 11 июня в США, Канаде и Мексике. Шесть миллионов болельщиков...

Читать далее