Close Menu
Androidowy.plAndroidowy.pl
    Facebook X (Twitter) Instagram
    Facebook X (Twitter)
    Androidowy.plAndroidowy.pl
    • Tanie laptopy Dell
    • Smartfony i elektronika
    • Testy i recenzje
    • Poradniki
    • Oprogramowanie
    • Mapy
    Androidowy.plAndroidowy.pl
    android malware wirus

    Uwaga na fałszywą aplikację Telegram – wykryto groźnego wirusa FireScam

    GrzegorzBy Grzegorz09/01/2025 Oprogramowanie

    Użytkownicy Androida muszą zachować szczególną ostrożność – wykryto nowe złośliwe oprogramowanie o nazwie FireScam, które podszywa się pod popularnego komunikatora Telegram. Malware rozprzestrzenia się poprzez fałszywe strony na GitHubie, imitujące rosyjski sklep z aplikacjami RuStore. To kolejny przykład tego, jak cyberprzestępcy wykorzystują zaufanie użytkowników do znanych marek, aby wykradać wrażliwe dane.

    Warto zastanowić się, czy Telegram rzeczywiście jest tak prywatnym komunikatorem, za jaki uważają go użytkownicy. Niedawno analizowaliśmy kwestie prywatności Telegrama i związane z tym wątpliwości. Informacje, które ujrzały światło dzienne, są niepokojące, ale skupmy się teraz na tym, jak FireScam podszywa się pod komunikator Telegram.

    Mechanizm działania FireScam

    Według badaczy z firmy Cyfirma, zajmującej się cyberbezpieczeństwem, złośliwe oprogramowanie działa dwuetapowo. W pierwszej fazie na urządzenie ofiary trafia moduł o nazwie GetAppsRu.apk, który został zabezpieczony przy pomocy narzędzia DexGuard, co utrudnia jego wykrycie przez programy antywirusowe. Ten dropper uzyskuje szereg uprawnień, w tym możliwość identyfikacji zainstalowanych aplikacji, dostęp do pamięci urządzenia oraz instalacji dodatkowych pakietów.

    Następnie instalowany jest główny ładunek złośliwego oprogramowania pod nazwą „Telegram Premium.apk”. Ta aplikacja żąda dostępu do powiadomień, schowka, wiadomości SMS oraz usług telefonicznych. Po uruchomieniu wyświetla fałszywą stronę logowania do Telegrama, która służy do przechwycenia danych uwierzytelniających użytkownika.

    FireScam wykorzystuje bazę danych Firebase Realtime do przesyłania skradzionych informacji w czasie rzeczywistym. Każde zainfekowane urządzenie otrzymuje unikalny identyfikator, co pozwala przestępcom na śledzenie swoich ofiar. Co ciekawe, wykradzione dane są przechowywane w bazie tylko tymczasowo – prawdopodobnie po ich przefiltrowaniu i skopiowaniu są usuwane.

    Zaawansowane możliwości szpiegowskie

    FireScam wyróżnia się rozbudowanymi funkcjami monitorowania aktywności użytkownika. Malware utrzymuje stałe połączenie WebSocket z serwerem kontrolnym Firebase, co umożliwia przestępcom zdalne wykonywanie poleceń. Mogą oni żądać konkretnych danych, wymuszać natychmiastowe przesyłanie informacji do bazy, pobierać i uruchamiać dodatkowe komponenty złośliwego oprogramowania czy modyfikować parametry inwigilacji.

    Program śledzi również zmiany w aktywności ekranu, rejestrując zdarzenia włączenia/wyłączenia oraz zapisując dane o aktywnych aplikacjach dla zdarzeń trwających dłużej niż sekundę. Szczególną uwagę poświęca transakcjom e-commerce, próbując przechwycić wrażliwe dane finansowe.

    Malware rejestruje wszystko, co użytkownik wpisuje, kopiuje do schowka czy przeciąga metodą „przeciągnij i upuść”. Przechwytuje nawet dane automatycznie uzupełniane przez menedżery haseł oraz wymieniane między aplikacjami. Wszystkie te informacje są kategoryzowane i przesyłane do cyberprzestępców.

    Previous ArticleGalaxy A56 z designem inspirowanym legendarnym Note 10
    Next Article Windows po staremu – 8 darmowych narzędzi do personalizacji
    Grzegorz

    Podobne ARTYKUŁY

    Oprogramowanie

    Najlepsze przeglądarki na Androida w 2025 roku – TOP 5

    17/11/20253 753 Views
    Oprogramowanie

    Podcast #5 – Dlaczego przesiadłem się na ekosystem Apple? Czy żałuję?

    03/09/2025
    Leave A Reply Cancel Reply

    Najnowsze

    Motorola pokazała swoje nowe smartfony. Edge 70 ma zaledwie 6 mm grubości

    05/11/2025

    8 najlepszych aplikacji dietetycznych na Androida

    04/11/2025

    Narzędzia do podsłuchu w służbie rodziców – jak działa aplikacja SpyONE?

    17/10/2025

    Systemy ERP – jak wspierają rozwój małych i średnich firm?

    20/11/2025

    Najlepsze przeglądarki na Androida w 2025 roku – TOP 5

    17/11/2025

    Podcast #5 – Dlaczego przesiadłem się na ekosystem Apple? Czy żałuję?

    03/09/2025
    Testy

    Podcast #3 – Google Pixel 9 po kilku miesiącach.

    19/08/2025

    Recenzja Sony Xperia 1 VI – czy warto? [wideo]

    03/07/2025

    Recenzja telefonu Google Pixel 9a – czy warto go kupić?

    29/11/2025

    Dlaczego porzuciłem Obsidian i Notion na rzecz… Evernote? Moja niepopularna decyzja.

    16/05/2025

    Dlaczego Evernote wciąż ma swoich wiernych fanów? Moja krótka recenzja

    12/05/2025

    Prawie idealny średniak w dobrej cenie. Motorola Edge 50 Neo – recenzja

    20/01/2025
    Androidowy.pl
    Facebook X (Twitter)
    © 2025 Androidowy.pl Kontakt. Polityka prywatności

    Type above and press Enter to search. Press Esc to cancel.