Close Menu
Androidowy.plAndroidowy.pl
    Facebook X (Twitter) Instagram
    Facebook X (Twitter)
    Androidowy.plAndroidowy.pl
    • Tanie laptopy Dell
    • Smartfony i elektronika
    • Testy i recenzje
    • Poradniki
    • Oprogramowanie
    • Mapy
    Androidowy.plAndroidowy.pl
    android malware wirus

    Uwaga na fałszywą aplikację Telegram – wykryto groźnego wirusa FireScam

    GrzegorzBy Grzegorz09/01/2025 Oprogramowanie

    Użytkownicy Androida muszą zachować szczególną ostrożność – wykryto nowe złośliwe oprogramowanie o nazwie FireScam, które podszywa się pod popularnego komunikatora Telegram. Malware rozprzestrzenia się poprzez fałszywe strony na GitHubie, imitujące rosyjski sklep z aplikacjami RuStore. To kolejny przykład tego, jak cyberprzestępcy wykorzystują zaufanie użytkowników do znanych marek, aby wykradać wrażliwe dane.

    Warto zastanowić się, czy Telegram rzeczywiście jest tak prywatnym komunikatorem, za jaki uważają go użytkownicy. Niedawno analizowaliśmy kwestie prywatności Telegrama i związane z tym wątpliwości. Informacje, które ujrzały światło dzienne, są niepokojące, ale skupmy się teraz na tym, jak FireScam podszywa się pod komunikator Telegram.

    Mechanizm działania FireScam

    Według badaczy z firmy Cyfirma, zajmującej się cyberbezpieczeństwem, złośliwe oprogramowanie działa dwuetapowo. W pierwszej fazie na urządzenie ofiary trafia moduł o nazwie GetAppsRu.apk, który został zabezpieczony przy pomocy narzędzia DexGuard, co utrudnia jego wykrycie przez programy antywirusowe. Ten dropper uzyskuje szereg uprawnień, w tym możliwość identyfikacji zainstalowanych aplikacji, dostęp do pamięci urządzenia oraz instalacji dodatkowych pakietów.

    Następnie instalowany jest główny ładunek złośliwego oprogramowania pod nazwą „Telegram Premium.apk”. Ta aplikacja żąda dostępu do powiadomień, schowka, wiadomości SMS oraz usług telefonicznych. Po uruchomieniu wyświetla fałszywą stronę logowania do Telegrama, która służy do przechwycenia danych uwierzytelniających użytkownika.

    FireScam wykorzystuje bazę danych Firebase Realtime do przesyłania skradzionych informacji w czasie rzeczywistym. Każde zainfekowane urządzenie otrzymuje unikalny identyfikator, co pozwala przestępcom na śledzenie swoich ofiar. Co ciekawe, wykradzione dane są przechowywane w bazie tylko tymczasowo – prawdopodobnie po ich przefiltrowaniu i skopiowaniu są usuwane.

    Zaawansowane możliwości szpiegowskie

    FireScam wyróżnia się rozbudowanymi funkcjami monitorowania aktywności użytkownika. Malware utrzymuje stałe połączenie WebSocket z serwerem kontrolnym Firebase, co umożliwia przestępcom zdalne wykonywanie poleceń. Mogą oni żądać konkretnych danych, wymuszać natychmiastowe przesyłanie informacji do bazy, pobierać i uruchamiać dodatkowe komponenty złośliwego oprogramowania czy modyfikować parametry inwigilacji.

    Program śledzi również zmiany w aktywności ekranu, rejestrując zdarzenia włączenia/wyłączenia oraz zapisując dane o aktywnych aplikacjach dla zdarzeń trwających dłużej niż sekundę. Szczególną uwagę poświęca transakcjom e-commerce, próbując przechwycić wrażliwe dane finansowe.

    Malware rejestruje wszystko, co użytkownik wpisuje, kopiuje do schowka czy przeciąga metodą „przeciągnij i upuść”. Przechwytuje nawet dane automatycznie uzupełniane przez menedżery haseł oraz wymieniane między aplikacjami. Wszystkie te informacje są kategoryzowane i przesyłane do cyberprzestępców.

    Previous ArticleGalaxy A56 z designem inspirowanym legendarnym Note 10
    Next Article Windows po staremu – 8 darmowych narzędzi do personalizacji
    Grzegorz

    Podobne ARTYKUŁY

    Oprogramowanie

    Najlepsze przeglądarki na Androida w 2025 roku – TOP 5

    17/11/20254 279 Views
    Oprogramowanie

    Podcast #5 – Dlaczego przesiadłem się na ekosystem Apple? Czy żałuję?

    03/09/2025
    Leave A Reply Cancel Reply

    Najnowsze

    6000 mAh w cienkiej obudowie? To możliwe tylko dzięki bateriom krzemowo-węglowym Si-C

    09/02/2026

    3 najlepsze aplikacje do projektowania ogrodu na Androida (Ranking 2026)

    30/01/2026

    GameSir Pocket Taco zamieni Twój smartfon w Game Boya

    21/01/2026

    Clicks Communicator to smartfon z klawiaturą QWERTY i Androidem 16

    03/01/2026

    LastPass po wielkiej przebudowie. Co faktycznie zmienia się dla użytkowników Androida?

    06/01/2026
    Testy

    Podcast #3 – Google Pixel 9 po kilku miesiącach.

    19/08/2025

    Recenzja Sony Xperia 1 VI – czy warto? [wideo]

    03/07/2025

    Recenzja telefonu Google Pixel 9a – czy warto go kupić?

    29/11/2025

    Dlaczego porzuciłem Obsidian i Notion na rzecz… Evernote? Moja niepopularna decyzja.

    16/05/2025
    Androidowy.pl
    Facebook X (Twitter)
    © 2026 Androidowy.pl Kontakt. Polityka prywatności

    Type above and press Enter to search. Press Esc to cancel.