.
.
СЕГОДНЯ:
 
 
.
.
.
Главное
Главная   /   Главное   /   За россиянами следили через Android-устройства
.

05 августа 2024 года 08:25

За россиянами следили через Android-устройства

 0  
Антон Новодережкин/ТАСС
Антон Новодережкин/ТАСС
5 августа. FINMARKET.RU - Специалисты "Лаборатории Касперского" обнаружили троян, который используется для кибершпионажа, нацеленного на владельцев Android-устройств в России. Ему присвоили название LianSpy. По данным "Лаборатории Касперского", шпионаж мог начаться с середины 2021 г., но обнаружение вредоноса было затруднено, так как атакующие активно скрывают следы. Как следует из объяснения представителя компании, шпионаж носил не массовый, а точечный характер, пишут "Ведомости".

С момента обнаружения LianSpy с весны этого года специалисты "Лаборатории Касперского" выявили более 10 целей.

"LianSpy маскируется под системные приложения и финансовые сервисы. При этом атакующих не интересует финансовая информация жертв. Функционал зловреда включает сбор и передачу атакующим списка контактов с зараженного девайса, а также данных журнала звонков, списка установленных приложений", - говорит эксперт "Лаборатории Касперского" по кибербезопасности Дмитрий Калинин. Троян способен записывать экран смартфона при открытии определенных приложений, преимущественно мессенджеров, продолжает он. Кроме того, уточняет Калинин, LianSpy может обходить уведомления от Android, показывающие, что в данный момент на телефоне используется камера или микрофон, отключая появляющуюся во время записи экрана иконку.

Заражение устройств могло происходить удаленно с эксплуатацией нескольких неустановленных уязвимостей или же при получении физического доступа к телефону, объясняет Калинин. Но достоверно сказать, какой именно вектор атаки из этих двух использовался, невозможно, так как в распоряжении экспертов "Лаборатории" для анализа была только сама вредоносная программа, пояснил он.

Как уточнил представитель "Лаборатории", активация трояна не требует от пользователя каких-либо действий. При запуске зловред "прячет" свою иконку и работает в фоновом режиме, поэтому пользователь не знает о проблеме. При этом активированный троян получает полный контроль над устройством.


Опубликовано Финмаркет
 

 
Мнение посетителей сайта, оставляющих свои комментарии на новости и статьи, может не совпадать с мнением редакции ИА «Финмаркет», и за содержание комментариев ИА «Финмаркет» ответственности не несет. При этом агентство оставляет за собой право модерировать и удалять любые комментарии посетителей сайта.

ПОДПИСКА НА РАССЫЛКУ АНАЛИТИКИ ФИНМАРКЕТ:

E-mail:     Код:    

.
.