Обнаружен андроид-шпион LianSpy, нацеленный на российских пользователей
Эксперты из «Лаборатории Касперского» выявили шпионский вирус LianSpy, который используется в кибершпионских операциях, направленных на пользователей Android в России. Исследователи упоминают, что это продолжается далеко не первый год и на данный момент представляет серьезную опасность.
Анализ продемонстрировал, что LianSpy может записывать экран устройства при использовании определенных приложений, красть документы людей, а также собирать данные о звонках и установленных приложениях. Мошенники, стоящие за этим, пользуются «Яндекс Диском» как основным сервером и задействуют все возможные методы для избежания обнаружения.
Интересно, что LianSpy применяет нестандартные техники, такие как симметричное и асимметричное шифрование, и не зависит от приватной инфраструктуры, работая исключительно через публичные сервисы. Такой подход затрудняет идентификацию атакующих и атрибуцию компании.
Эксперты отмечают, что этот троян отличается от других угроз, нацеленных на российских пользователей, и подозревают, что он работает в фоновом режиме, может отключать уведомления о работе камеры или микрофона. Все это делает LianSpy серьезной угрозой для безопасности данных пользователей.