Оваа апликација, откако ќе ја преземете, им дава на хакерите клуч од вашиот уред, со кој можат да читаат сè на вашиот екран, вклучувајќи ги вашите текстуални пораки и податоците за банкарската картичка.
Апликацијата се рекламира како ‘Telegram Premium’ за да го сокрие малициозниот софтвер познат како FireScam. Telegram е апликација за пораки слична на WhatsApp и Signal. Но, таква ‘премиум’ верзија не постои, пишува Sun.
Истражувачите за сајбер безбедност во Cyfirmi откриле дека апликацијата се дистрибуира на фишинг веб-страници кои го имитираат RuStore – руската верзија на Google Play продавницата.
Иако е добра вест дека апликацијата не е достапна за преземање во официјалната Play продавница, таа сепак може да загрози одредени корисници на Android.
Малициозниот софтвер ‘Telegram Premium’ бара дозволи за следење на известувањата на вашиот уред, како и на сите SMS пораки и телефонски повици веднаш по преземањето.
Што се случува кога ќе ја преземете апликацијата?
Кога жртвите ќе ја отворат апликацијата, од нив се бара да ги внесат своите податоци за најава на Telegram, што им овозможува на хакерите да ги украдат нивните информации.
Откако хакерите ќе добијат пристап до Telegram сметката на жртвата, тие ги префрлаат сите украдени информации во посебна база на податоци.
Тука, според истражувачите, хакерите можат да ги прегледуваат сите информации и да ги филтрираат за вредни детали.
Малициозниот софтвер исто така внимателно ги следи сите онлајн трансакции извршени преку Android уредот, што би можело да им овозможи на хакерите да добијат финансиски податоци на жртвата.
Сè што корисникот внесува може да биде набљудувано и копирано од страна на хакерот.
Покрај тоа, малициозниот софтвер може да ги пресретнува податоците кои автоматски се пополнуваат, како што се лозинки од менаџери за лозинки.
А.Н.