Сегодня 19 сентября 2024
18+
MWC 2018 2018 Computex IFA 2018
реклама
Новости Software

В России обнаружен Android-троян для точечного шпионажа

Специалисты «Лаборатории Касперского» обнаружили Android-троян, используемый злоумышленниками для кибершпионажа за владельцами смартфонов из России. Он получил имя LianSpy и использовался как минимум с середины 2021 года. Шпионаж носил не массовый характер, а обнаружить вредонос было трудно, поскольку атакующие активно скрывали следы его деятельности.

 Источник изображения: TheDigitalArtist / Pixabay

Источник изображения: TheDigitalArtist / Pixabay

Обнаружить LianSpy впервые удалось весной этого года. С тех пор специалисты «Лаборатории Касперского» выявили более 10 жертв вредоноса. В компании не уточнили, на кого именно были нацелены использующие троян злоумышленники, поскольку эксперты оперируют анонимизированными данными, полученными на основе срабатывания сервиса компании.

«LianSpy маскируется под системные приложения и финансовые сервисы. При этом атакующих не интересует финансовая информация жертв. Функциональность зловреда включает сбор и передачу атакующим списка контактов с заражённого устройства, а также данных журналов звонков, списка установленных приложений», — рассказал эксперт по кибербезопасности «Лаборатории Касперского» Дмитрий Калинин. Он добавил, что троян может записывать экран смартфона при открытии определённых приложений, преимущественно мессенджеров. В дополнение к этому троян способен обходить уведомления, показывающие, что в данный момент на смартфоне используется камера или микрофон, путём отключения появляющихся во время записи экрана предупреждений.

В сообщении сказано, что устройства могли заражаться удалённо путём эксплуатации нескольких неустановленных уязвимостей или при получении физического доступа к устройству. Однако точно определить способ распространения вредоноса не удалось, поскольку в распоряжении экспертов для анализа был только сам троян. Активация LianSpy не требует каких-либо действий со стороны жертвы. При запуске троян функционирует в фоновом режиме, получая практически полный контроль над устройством.

В «Лаборатории Касперского» отметили, что LianSpy использует необычные для мобильного шпиона техники. Кроме того, для передачи данных с заражённых устройств злоумышленники задействуют только публичные сервисы, что затрудняет процесс атрибуции кампании к конкретной группировке. Не исключено, что в данном случае злоумышленников интересуют какие-то конфиденциальные данные, которые есть в распоряжении определённого круга людей.

Источник:

Если вы заметили ошибку — выделите ее мышью и нажмите CTRL+ENTER.
Вечерний 3DNews
Каждый будний вечер мы рассылаем сводку новостей без белиберды и рекламы. Две минуты на чтение — и вы в курсе главных событий.
Материалы по теме

window-new
Soft
Hard
Тренды 🔥
Соцсеть X начала блокировать учётные записи по требованию бразильского суда 54 мин.
Представлено приложение SocialAI — симулятор «Твиттера» с ИИ-ботами вместо пользователей 2 ч.
«Приготовьтесь к разочарованию»: инсайдер раскрыл, когда пройдёт новая State of Play 3 ч.
Власти ЕС расскажут Apple, как она должна открыть iPhone и iOS для конкурентов 4 ч.
На Apple подали в суд за высокие цены на подписку Spotify, YouTube Music и других музыкальных стримингов 4 ч.
Alibaba выпустила больше 100 открытых ИИ-моделей Qwen 2.5, а также ИИ-преобразователь текста в видео 4 ч.
Android 15 выйдет 15 октября, но только на Pixel — остальным придётся подождать 4 ч.
Одна из самых популярных игр на Steam Deck за последние годы теперь «не поддерживается» — Valve изменила статус GTA V 4 ч.
НАТО против ЧВК, новая система разрушений и возвращение CTE: подробности следующей Battlefield от надёжного инсайдера 5 ч.
Европол ликвидировал защищённый криминальный мессенджер Ghost 5 ч.
GPT-4 «выпивает» до полутора литров воды для генерации ста слов 2 мин.
Samsung наконец начала массовый выпуск SSD формата M.2 с PCIe 5.0 — PM9E1 предлагает до 4 Тбайт и до 14,5 Гбайт/с 6 мин.
Пауэрбанки Anker 335 Power Bank попали под отзыв из-за риска возгорания 20 мин.
Солнечная энергетика в пять раз превзошла атомную по установленным мощностям 34 мин.
Logitech выпустила игровую мышь G Pro X Superlight 2 Dex с самым быстрым сенсором — 44 000 DPI и частота опроса 8000 Гц 57 мин.
Snowhawk инвестировала в CleanArc Data Centers, которая займётся постройкой 600-МВт ЦОД в Вирджинии 2 ч.
Xiaomi показала смартфоны Redmi Note 14 Pro и Pro+ в преддверии анонса на следующей неделе 2 ч.
Китайские машины для выпуска чипов в действительности оказались далеки от 8-нм техпроцесса 2 ч.
Испанская Solaria и японская Datasection построят в Испании 200-МВт ИИ ЦОД 2 ч.
В Европе создали твердотельный литиевый аккумулятор с повышенной на 33 % плотностью хранения энергии 4 ч.