Close Menu
Androidowy.plAndroidowy.pl
    Facebook X (Twitter) Instagram
    Facebook X (Twitter)
    Androidowy.plAndroidowy.pl
    • Smartfony i elektronika
    • Testy i recenzje
    • Poradniki
    • Oprogramowanie
    • Mapy
    • Kontakt i współpraca
    Androidowy.plAndroidowy.pl
    android malware wirus

    Uwaga na fałszywą aplikację Telegram – wykryto groźnego wirusa FireScam

    Grzegorznapisał Grzegorz09/01/2025 Oprogramowanie

    Użytkownicy Androida muszą zachować szczególną ostrożność – wykryto nowe złośliwe oprogramowanie o nazwie FireScam, które podszywa się pod popularnego komunikatora Telegram. Malware rozprzestrzenia się poprzez fałszywe strony na GitHubie, imitujące rosyjski sklep z aplikacjami RuStore. To kolejny przykład tego, jak cyberprzestępcy wykorzystują zaufanie użytkowników do znanych marek, aby wykradać wrażliwe dane.

    Warto zastanowić się, czy Telegram rzeczywiście jest tak prywatnym komunikatorem, za jaki uważają go użytkownicy. Niedawno analizowaliśmy kwestie prywatności Telegrama i związane z tym wątpliwości. Informacje, które ujrzały światło dzienne, są niepokojące, ale skupmy się teraz na tym, jak FireScam podszywa się pod komunikator Telegram.

    Mechanizm działania FireScam

    Według badaczy z firmy Cyfirma, zajmującej się cyberbezpieczeństwem, złośliwe oprogramowanie działa dwuetapowo. W pierwszej fazie na urządzenie ofiary trafia moduł o nazwie GetAppsRu.apk, który został zabezpieczony przy pomocy narzędzia DexGuard, co utrudnia jego wykrycie przez programy antywirusowe. Ten dropper uzyskuje szereg uprawnień, w tym możliwość identyfikacji zainstalowanych aplikacji, dostęp do pamięci urządzenia oraz instalacji dodatkowych pakietów.

    Następnie instalowany jest główny ładunek złośliwego oprogramowania pod nazwą „Telegram Premium.apk”. Ta aplikacja żąda dostępu do powiadomień, schowka, wiadomości SMS oraz usług telefonicznych. Po uruchomieniu wyświetla fałszywą stronę logowania do Telegrama, która służy do przechwycenia danych uwierzytelniających użytkownika.

    FireScam wykorzystuje bazę danych Firebase Realtime do przesyłania skradzionych informacji w czasie rzeczywistym. Każde zainfekowane urządzenie otrzymuje unikalny identyfikator, co pozwala przestępcom na śledzenie swoich ofiar. Co ciekawe, wykradzione dane są przechowywane w bazie tylko tymczasowo – prawdopodobnie po ich przefiltrowaniu i skopiowaniu są usuwane.

    Zobacz również:

    Jaka jest najlepsza przeglądarka na Androida? Mój wybór na 2025 rok – TOP 10

    Zaawansowane możliwości szpiegowskie

    FireScam wyróżnia się rozbudowanymi funkcjami monitorowania aktywności użytkownika. Malware utrzymuje stałe połączenie WebSocket z serwerem kontrolnym Firebase, co umożliwia przestępcom zdalne wykonywanie poleceń. Mogą oni żądać konkretnych danych, wymuszać natychmiastowe przesyłanie informacji do bazy, pobierać i uruchamiać dodatkowe komponenty złośliwego oprogramowania czy modyfikować parametry inwigilacji.

    Program śledzi również zmiany w aktywności ekranu, rejestrując zdarzenia włączenia/wyłączenia oraz zapisując dane o aktywnych aplikacjach dla zdarzeń trwających dłużej niż sekundę. Szczególną uwagę poświęca transakcjom e-commerce, próbując przechwycić wrażliwe dane finansowe.

    Malware rejestruje wszystko, co użytkownik wpisuje, kopiuje do schowka czy przeciąga metodą „przeciągnij i upuść”. Przechwytuje nawet dane automatycznie uzupełniane przez menedżery haseł oraz wymieniane między aplikacjami. Wszystkie te informacje są kategoryzowane i przesyłane do cyberprzestępców.

    Na blogu mogą pojawiać się linki partnerskie. Dzięki Tobie mogę być niezależny. To nic nie kosztuje. Dziękuję!

    Dołącz do klubu Androidowy!
    Jest nas 500+

    * wymagane
    Previous ArticleGalaxy A56 z designem inspirowanym legendarnym Note 10
    Next Article Windows po staremu – 8 darmowych narzędzi do personalizacji
    Grzegorz

    Podobne ARTYKUŁY

    Oprogramowanie

    Google AI Mode – początek końca wyszukiwarki, którą znamy. Smutne czasy

    23/05/2025
    Oprogramowanie

    Galaxy A25 z Androidem 15! Samsung nie zwalnia tempa z One UI 7

    23/05/2025
    Skomentuj mój tekst Anuluj odpowiedź

    Najnowsze

    Nadchodzi Android 16 na Google TV. Poznaliśmy nowości

    24/05/2025

    Google AI Mode – początek końca wyszukiwarki, którą znamy. Smutne czasy

    23/05/2025

    Galaxy A25 z Androidem 15! Samsung nie zwalnia tempa z One UI 7

    23/05/2025

    Jestem w szoku! Nowe AI Google tworzy ultrarealistyczne filmy [zobacz wideo]

    23/05/2025

    One UI 7 dla Galaxy A15 i A16. Samsung aktualizuje budżetowce

    23/05/2025

    Galaxy M35 z aktualizacją do One UI 7. Co nowego czeka na użytkowników?

    22/05/2025
    Testy

    Dlaczego porzuciłem Obsidian i Notion na rzecz… Evernote? Moja niepopularna decyzja.

    16/05/2025

    Dlaczego Evernote wciąż ma swoich wiernych fanów? Moja krótka recenzja

    12/05/2025

    Prawie idealny średniak w dobrej cenie. Motorola Edge 50 Neo – recenzja

    20/01/2025

    AGM H Max – recenzja telefonu z baterią 10000 mAh

    17/12/2024

    Recenzja Philips Evnia 27M2N8500 – czy 360 Hz zmienia zasady gry?

    17/12/2024

    Recenzja tabletu AGM Pad T2 – podstawowe narzędzie z ograniczeniami

    09/12/2024
    Facebook X (Twitter)
    © 2025 Androidowy. Designed by Maciej.

    Napisz czego szukasz i potwierdź Enter.