Kaspersky обнаружила нового троянца-шпиона, нацеленного на россиян
Компания "Лаборатория Касперского" выявила новый вредоносный программный продукт под названием LianSpy, который направлен на пользователей электронных устройств в России, работающих на операционной системе Android, сообщили в компании РИА Новости.
LianSpy скрывается под видом системных приложений и финансовых сервисов. Он собирает и передает злоумышленникам список контактов с зараженного устройства, данные журнала звонков и список установленных приложений. Троянец способен записывать экран смартфона при открытии определенных мобильных приложений, в основном мессенджеров. В компании отметили, что атакующим не интересует финансовая информация жертв.
По мнению экспертов компании, после запуска вредоносное ПО скрывает свою иконку и работает в фоновом режиме, чтобы избежать обнаружения, а затем активно использует права суперпользователя. Это дает ему полный контроль над устройством и возможность скрыть свою активность. Например, он может обходить уведомления от Android, указывающие на использование камеры или микрофона на телефоне.
"Особенностью LianSpy являются необычные для мобильного шпионского ПО техники. Например, он применяет комбинацию симметричного и асимметричного шифрования. Кроме того, вредоносное ПО не использует частную инфраструктуру, а только общедоступные сервисы. Это затрудняет процесс атрибуции кампании к какой-либо группе атакующих", - пояснили в компании.
Источник и фото - ria.ru