Украдёт ваши контакты, тексты и нюдсы из переписок: в России найден новый кибершпион LianSpy

Зловред маскируется на устройствах с ОС Android под системные приложения и финансовые сервисы. Оно полностью сливает данные с устройства, на котором находится

LianSpy используется в кампании кибершпионажа, нацеленной на конкретных владельцев Android-устройств в России, уже не первый год. Но специалисты «Лаборатории Касперского» только сейчас обнаружили троянец-шпион и присвоили ему уникальное имя.

Дело в том, что LianSpy отличается необычными для мобильного шпиона техниками. Например, это:

  • комбинация симметричного и асимметричного шифрования;
  • использование только публичных сервисов, что затрудняет определение того, какая хакерская группа стоит за атаками;
  • то, что вирус-троянец нестандартно использует root-права (права суперпользователя) для того, чтобы скрыть своё существование на устройстве. Как отмечают специалисты по кибербезопасности, это даёт основания предполагать, что вирус активизируется после эксплуатации уязвимостей.

При запуске пользователь не может увидеть LianSpy: он прячет свою иконку и работает в фоновом режиме. Потом вирус получает права суперпользователя и полностью контролирует смартфон жертвы без её уведомления об этом. В частности, он может включить ваши камеру или микрофон, отключив иконку, которая появляется во время записи экрана или при фотосъёмке.

LianSpy маскируется под системные приложения и финансовые сервисы. Функциональность зловреда включает сбор и передачу атакующим списка контактов с заражённого девайса, а также данных журнала звонков, списка установленных приложений. Троянец способен записывать экран смартфона при открытии определённых приложений, преимущественно мессенджеров. Стоит отметить, что атакующих не интересует финансовая информация жертв.
Дмитрий Калинин, эксперт «Лаборатории Касперского» по кибербезопасности

В «Лаборатории Касперского» рекомендуют россиянам, не желающим потерять свои данные или стать жертвой шантажа:

  • скачивать приложения только из официальных источников — магазинов и приложений и с сайтов компаний-разработчиков;
  • регулярно обновлять операционную систему на смартфоне и установленные приложения;
  • использовать надёжное защитное решение, в том числе на смартфонах, например Kaspersky для Android.

Ранее в 2024 году Россия возглавила список стран по числу утекших в даркнет баз данных. По данным аналитиков, страна находится на первом месте по количеству утечек, составивших 10% от общего числа утекших данных. На втором месте находятся США с 8%, затем следуют Китай и Индия с 6% и 7% соответственно.

Читать материалы по теме:

Инициатива не удовлетворила инициатора: первый проект Конвенции по борьбе с киберпреступлениями принят в США

Россия укрепит кибербезопасность банков, объектов промышленности и атомной энергии

Московский публичный Wi-Fi будет блокировать доступ к запрещённой информации

Россия стала мировым лидером по числу слитых в даркнет баз данных

07:49 Новости
Схема мошенничества перед ЕГЭ: аферисты под видом экзаменаторов выманивают SMS для доступа в «Госуслуги» Жертву просят назвать код или перейти по ссылке
15 мая 11:42 Новости
Соцсетям предложили самим блокировать дипфейки: в Роскомнадзоре придумали новый подход Подозрительный контент могут временно ограничивать, пока не подтвердят его подлинность
15 мая 09:26 Новости
Незаконные ресурсы во время выборов 2026 года смогут блокировать через РКН Основанием для обращения ЦИК могут стать фейковые сайты и агитационные материалы, размещенные с нарушением закона
14 мая 14:03 Новости
Обычная квартира, 21 SIM-бокс и тысячи «симок»: в Петербурге накрыли крупнейший центр мошенников По версии следствия, оборудование использовали для поддержки телефонных афер против россиян
14 мая 12:50 Новости
Неприятность эту не переживём: КРОС сравнил уровень тревожности россиян от отключений интернета и COVID-19 Суммарный показатель по этой теме оказался значительно выше других инфоповодов

Сейчас на главной

Tsarevna, «Берсерк» и «Командиры бездорожья»: 30 отечественных игр представят в Москве
2 часа назад

Посетители «Кей-поп Киберсубботы» смогут протестировать хорроры, стратегии и славянское фэнтези до официального релиза