Перейти к основному разделу

LianSpy: новый избирательный мобильный шпион

5 августа 2024 г.

Эксперты раскрывают подробности кампании кибершпионажа, нацеленной на пользователей Android-смартфонов в России

Специалисты «Лаборатории Касперского» обнаружили троянец-шпион и присвоили ему название LianSpy. Зловред используется в кампании кибершпионажа, нацеленной на конкретных владельцев Android-устройств в России. Она длится уже не первый год и на сегодняшний день всё ещё является актуальной киберугрозой для пользователей. Атакующие активно скрывают следы, из-за чего обнаружение вредоноса было затруднено.

«LianSpy маскируется под системные приложения и финансовые сервисы. Функциональность зловреда включает сбор и передачу атакующим списка контактов с заражённого девайса, а также данных журнала звонков, списка установленных приложений. Троянец способен записывать экран смартфона при открытии определённых приложений, преимущественно мессенджеров. Стоит отметить, что атакующих не интересует финансовая информация жертв», — комментирует Дмитрий Калинин, эксперт «Лаборатории Касперского» по кибербезопасности.

При запуске зловред «прячет» свою иконку и работает в фоновом режиме, чтобы его не обнаружили, после чего активно использует права суперпользователя (root-права) — таким образом у него появляется полный контроль над устройством и возможность скрывать свою активность. Например, он может обходить уведомления от Android, явно показывающие, что в данный момент на телефоне используется камера или микрофон — LianSpy отключает иконку в статус-баре, которая появляется во время записи экрана.

LianSpy отличается необычными для мобильного шпиона техниками. Например, он использует комбинацию симметричного и асимметричного шифрования. К тому же зловред не использует какую-либо приватную инфраструктуру — только публичные сервисы. Это, в частности, затрудняет процесс атрибуции кампании какой-либо группе атакующих. Третьей особенностью является то, что троянец нестандартно использует root-права для сокрытия факта повышения привилегий. Это даёт основания предполагать, что троянец постэксплуатационный, то есть активизируется после эксплуатации уязвимостей.

Чтобы не стать жертвой этого и других подобных троянцев, в «Лаборатории Касперского» рекомендуют:

  • скачивать приложения только из официальных источников: магазинов и приложений и с сайтов компаний-разработчиков;
  • регулярно обновлять операционную систему на смартфоне и установленные приложения;
  • использовать надёжное защитное решение, в том числе на смартфонах, например Kaspersky для Android.

LianSpy: новый избирательный мобильный шпион

Эксперты раскрывают подробности кампании кибершпионажа, нацеленной на пользователей Android-смартфонов в России
Kaspersky logo

О «Лаборатории Касперского»

«Лаборатория Касперского» — международная компания, работающая в сфере информационной безопасности и цифровой приватности с 1997 года. На сегодняшний день компания защитила более 1 миллиарда устройств от массовых киберугроз и целенаправленных атак, а накопленные ей знания и опыт последовательно трансформируются в инновационные решения и услуги для защиты бизнеса, критически важной инфраструктуры, государственных органов и рядовых пользователей по всему миру. Обширное портфолио «Лаборатории Касперского» включает в себя передовые технологии для защиты конечных устройств, ряд специализированных продуктов и сервисов, а также кибериммунные решения для борьбы со сложными и постоянно эволюционирующими киберугрозами. Мы помогаем 200 тысячам корпоративных клиентов во всём мире защищать самое ценное для них. Подробнее на www.kaspersky.ru.

Похожие статьи Пресс-релизы