Шпион, покинь смартфон
Что известно о трояне LianSpy
В Android обнаружили новый вирус. Как отметили в «Лаборатории Касперского», вредоносная программа LianSpy маскируется под системные сервисы и финансовые приложения. Троян следил за россиянами с 2021 года. Выявить его удалось только в 2024-м, и до сих пор он остается актуальной угрозой. Однако атака носит не массовый, а точечный характер. С момента обнаружения компания выявила чуть более 10 целей. Кто именно стал жертвами, не уточняется.
Вирус может скомпрометировать довольно чувствительные данные пользователей, рассказал “Ъ FM” эксперт «Лаборатории Касперского» по кибербезопасности Дмитрий Калинин: «LianSpy — это зловредная программа, которую злоумышленники используют в кампании кибершпионажа, нацеленной на конкретных владельцев Android-устройств в России.
Она длится уже не первый год, по нашим данным, как минимум с середины 2021-го. LianSpy способен записывать экран устройства, преимущественно в мессенджерах. Также он может получать со смартфона список контактов, данные журнала звонков и перечень установленных приложений».
По оценке «Лаборатории Касперского», в 2024 году общее количество кибератак на смартфоны на базе Android увеличилось в полтора раза. Подобные троянские программы стали одними из наиболее распространенных видов мобильных вирусов, уточнили специалисты по кибербезопасности. Однако чаще всего злоумышленники интересовались не перепиской, а банковскими данными. На выявление вирусов наподобие LianSpy действительно могут уходить годы, отметил основатель компании «Б-152» Максим Лагутин: «Если целью этого зловредного вируса являются не финансовые данные, а именно звонки, список контактов, переписки, цель как раз не шпионаж, а слежка за людьми.
Создание вирусов, как рынок — кто-то делает масс-маркет, кто-то создает эксклюзивные единицы. Телефонов на Android в мире гораздо больше. Почему его смогли заметить только сейчас? Не стоит забывать, что в принципе "зловреды", бэкдоры и другие виды вирусного программного обеспечения выявляются не сразу. Как правило, новые вещи обнаруживаются спустя месяцы или даже годы, как в данном случае».
Вирус LianSpy способен заражать телефон удаленно. Какими уязвимостями устройств могла воспользоваться программа, в «Лаборатории Касперского» не уточнили.
С нами все ясно — Telegram-канал "Ъ FM".