Зловред маскируется на устройствах с ОС Android под системные приложения и финансовые сервисы. Оно полностью сливает данные с устройства, на котором находится
LianSpy используется в кампании кибершпионажа, нацеленной на конкретных владельцев Android-устройств в России, уже не первый год. Но специалисты «Лаборатории Касперского» только сейчас обнаружили троянец-шпион и присвоили ему уникальное имя.
Дело в том, что LianSpy отличается необычными для мобильного шпиона техниками. Например, это:
комбинация симметричного и асимметричного шифрования;
использование только публичных сервисов, что затрудняет определение того, какая хакерская группа стоит за атаками;
то, что вирус-троянец нестандартно использует root-права (права суперпользователя) для того, чтобы скрыть своё существование на устройстве. Как отмечают специалисты по кибербезопасности, это даёт основания предполагать, что вирус активизируется после эксплуатации уязвимостей.
При запуске пользователь не может увидеть LianSpy: он прячет свою иконку и работает в фоновом режиме. Потом вирус получает права суперпользователя и полностью контролирует смартфон жертвы без её уведомления об этом. В частности, он может включить ваши камеру или микрофон, отключив иконку, которая появляется во время записи экрана или при фотосъёмке.
В «Лаборатории Касперского» рекомендуют россиянам, не желающим потерять свои данные или стать жертвой шантажа:
скачивать приложения только из официальных источников — магазинов и приложений и с сайтов компаний-разработчиков;
регулярно обновлять операционную систему на смартфоне и установленные приложения;
использовать надёжное защитное решение, в том числе на смартфонах, например Kaspersky для Android.
Ранее в 2024 году Россия возглавила список стран по числу утекших в даркнет баз данных. По данным аналитиков, страна находится на первом месте по количеству утечек, составивших 10% от общего числа утекших данных. На втором месте находятся США с 8%, затем следуют Китай и Индия с 6% и 7% соответственно.