ראשי נקודות תורפה שיבוט RuStore מדביק טלפונים עם Telegram Premium מזויף

שיבוט RuStore מדביק טלפונים עם Telegram Premium מזויף

על ידי Security News
0 תגובות 2 דקות לקריאה
2025-01-06T18:03:08+03:00

מומחי אבטחת סייבר זיהו תוכנה זדונית חדשה, FireScam, המתחזה לגרסת פרימיום של טלגרם לאנדרואיד. חוקרי סייפירמה מוּתקָן שהנגיף מתמחה בגניבת אישורי משתמש ומידע אישי.

תוקפים מפיצים תוכנות זדוניות באמצעות דף GitHub מזויף המחקה את חנות האפליקציות RuStore הרוסית. RuStore, שהושקה על ידי VK במאי 2022 כחלופה מקומית ל-Google Play ו-App Store, היא הפלטפורמה הרשמית להפצת יישומים ניידים ברוסיה.

מנגנון ההפעלה של FireScam מורכב משני שלבים. ראשית, הורדת הטפטפת של GetAppsRu.apk, מוסווה באמצעות DexGuard. הוא מבקש הרשאות קריטיות לגישה למערכת. לאחר מכן מותקן המודול הזדוני הראשי Telegram Premium.apk, שמקבל גישה להתראות, ללוח ול-SMS.

לאחר ההפעלה, FireScam מציג מסך התחברות מזויף של Telegram כדי לגנוב אישורים. התוכנה הזדונית משתמשת במסד הנתונים בזמן אמת של Firebase כדי להעביר מידע גנוב באופן מיידי ולעקוב אחר המכשיר באמצעות מזהים ייחודיים. חיבור WebSocket לשרת הפקודות של Firebase מאפשר לך לקבל פקודות בזמן אמת.

לתוכנית הזדונית יש יכולות מעקב נרחבות: היא עוקבת אחר פעילות המסך, הפעלת יישומים, עסקאות פיננסיות, ומיירטת נתוני קלט ואת תוכן הלוח. תשומת לב מיוחדת מוקדשת לגניבת נתונים ממנהלי סיסמאות.

לאור המורכבות הטכנית הגבוהה של FireScam ושיטות ההסוואה המתקדמות שלה, מומחי CyFirma ממליצים בחום למשתמשים להוריד אפליקציות רק ממקורות רשמיים ולהיות ערניים בעת לחיצה על קישורים חיצוניים.

סין השלימה את יצירתה של רשת מחשבים חדשנית שיכולה להאיץ משמעותית את התפתחות הבינה המלאכותית ולספק העברות נתונים מהירות, אמינות ובעלות קיבולת גבוהה בכל הארץ. פרויקט חדש שבוצע במסגרת תוכנית המחקר הלאומית "חדשנות סביבת הרשת של סין" (CENI) הושווה ל"רכבת מהירה למחשבים".

ההודעה על השלמת הפרויקט הגיעה בכנס מדעי בנאנג'ינג, בירת מחוז ג'יאנגסו, שם מטה מעבדת Zijinshan (מעבדת ההרים הסגולים), המרכז המוביל שמתאם את העבודה.

לְפִי נְתוּנִים Xinhua Daily, CENI מבוססת על ארכיטקטורה ייחודית המשלבת את היכולות של תקשורת אופטית ורשתות דטרמיניסטיות. שילוב זה מספק מהירויות העברת נתונים גבוהות, זמן אחזור מינימלי ואמינות חיבור.

לדברי המדען הראשי של המעבדה, ליו יונג'י, חבר באקדמיה הסינית להנדסה, רשת CENI מסוגלת לפעול ללא אובדן מנות, עם חביון של פחות מ-20 מיקרו-שניות גם כשהיא עמוסה במלואה. הוא מכסה 13 מחוזות ויותר מ-13 אלף קילומטרים, תומך בעד 10 אלף שירותים דטרמיניסטיים בו זמנית.

CENI יהווה מרכיב מרכזי עבור יישומי אינטרנט תעשייתיים, הכשרת מודלים של AI ויישום אסטרטגיית "נתונים מהמזרח – מחשוב במערב" שמטרתה לייעל את חלוקת משאבי המחשוב במדינה.


אולי יעניין אותך

ברוכים הבאים לאתר חדשות, המוביל בתחום הסייבר ואבטחת המידע. כאן תמצאו עדכונים שוטפים, חוות דעת מומחים וכלים מעשיים להגנה על פרטיותכם בעולם הדיגיטלי, ובעיקר ברשת הבית. האתר מספק תוכן מבוקר למתחילים ולמתקדמים כאחד. הירשמו ,והישארו מעודכנים!

2024 SecurityNews.co.il ©️ כל הזכויות שמורות.

אתר זה משתמש בקובצי Cookie כדי לשפר את חווית הגלישה. אפשר לבטל את הסכמתך בכל עת. להסכים רוצה לדעת עוד

אנו רק רוצים לוודא שהינך מעל גיל 13. האתר לא מכיל תוכן הסתה, אלימות או פוליטיקה.
לצערינו אי אפשר לצפות בתוכן האתר מתחת לגיל 13.
אני מעל גיל 13 אני עדיין לא בגיל 13