Эксперты из «Лаборатории Касперского» выявили троян-шпион, которому присвоено имя LianSpy, рассказали об этом в блоге компании.
Этот троянец предназначен для кибершпионажа и нацелен на владельцев устройств Android в России. Атаки продолжаются уже несколько лет и до сих пор представляют значительную угрозу для пользователей. Злоумышленники умело скрывают свои действия, что значительно усложняет обнаружение трояна.
LianSpy маскируется под системные приложения и финансовые сервисы. Его функционал включает сбор и передачу злоумышленникам данных контактной книги, журнала вызовов и списка установленных приложений. Троян способен записывать экран смартфона при использовании определённых приложений, в частности, мессенджеров. Важно отметить, что финансовая информация жертв не заинтересовывает злоумышленников, — заявили в «Лаборатории Касперского».
При запуске зловред скрывает свою иконку и работает в фоновом режиме, чтобы остаться незамеченным. Он активно использует root-права, позволяя полностью контролировать устройство и маскировать свою активность. Например, троян может обходить уведомления Android, которые предупреждают о работе камеры или микрофона.
Чтобы не стать жертвой подобных уязвимостей, рекомендуется:
- устанавливать приложения только из официальных источников: магазинов приложений и сайтов разработчиков;
- регулярно обновлять операционную систему и установленные приложения;
- использовать надёжное антивирусное ПО.