"Лаборатория Касперского" обнаружила нового троянца-шпиона
Компания "Лаборатория Касперского" выявила новый вредоносный программный продукт под названием LianSpy, который направлен на пользователей электронных устройств с операционной системой Android в России, сообщили в компании РИА Новости.
LianSpy скрывается под видом системных приложений и финансовых сервисов. Он собирает и передает злоумышленникам список контактов с зараженного устройства, данные журнала звонков и список установленных приложений. Троянец способен записывать экран смартфона при запуске определенных мобильных приложений, в основном мессенджеров. Эксперты компании отметили, что атакующим не интересует финансовая информация жертв. При запуске вредоносное ПО скрывает свою иконку и работает в фоновом режиме, используя права суперпользователя. Это дает ему полный контроль над устройством и возможность скрыть свою активность. Кроме того, он может обходить уведомления Android о работе камеры или микрофона на устройстве. В компании отметили, что LianSpy отличается необычными для мобильных шпионов техниками, такими как комбинация симметричного и асимметричного шифрования, а также отсутствие приватной инфраструктуры, используя только публичные сервисы, что затрудняет процесс атрибуции кампании конкретной группе злоумышленников.
Источник и фото - ria.ru