Шпион, покинь смартфон
Что известно о трояне LianSpy
В Android обнаружили новый вирус. Как отметили в «Лаборатории Касперского», вредоносная программа LianSpy маскируется под системные сервисы и финансовые приложения. Троян следил за россиянами с 2021 года. Выявить его удалось только в 2024-м, и до сих пор он остается актуальной угрозой. Однако атака носит не массовый, а точечный характер. С момента обнаружения компания выявила чуть более 10 целей. Кто именно стал жертвами, не уточняется.
Фото: Ирина Бужор, Коммерсантъ
Вирус может скомпрометировать довольно чувствительные данные пользователей, рассказал “Ъ FM” эксперт «Лаборатории Касперского» по кибербезопасности Дмитрий Калинин: «LianSpy — это зловредная программа, которую злоумышленники используют в кампании кибершпионажа, нацеленной на конкретных владельцев Android-устройств в России.
Она длится уже не первый год, по нашим данным, как минимум с середины 2021-го. LianSpy способен записывать экран устройства, преимущественно в мессенджерах. Также он может получать со смартфона список контактов, данные журнала звонков и перечень установленных приложений».
По оценке «Лаборатории Касперского», в 2024 году общее количество кибератак на смартфоны на базе Android увеличилось в полтора раза. Подобные троянские программы стали одними из наиболее распространенных видов мобильных вирусов, уточнили специалисты по кибербезопасности. Однако чаще всего злоумышленники интересовались не перепиской, а банковскими данными. На выявление вирусов наподобие LianSpy действительно могут уходить годы, отметил основатель компании «Б-152» Максим Лагутин: «Если целью этого зловредного вируса являются не финансовые данные, а именно звонки, список контактов, переписки, цель как раз не шпионаж, а слежка за людьми.
Создание вирусов, как рынок — кто-то делает масс-маркет, кто-то создает эксклюзивные единицы. Телефонов на Android в мире гораздо больше. Почему его смогли заметить только сейчас? Не стоит забывать, что в принципе "зловреды", бэкдоры и другие виды вирусного программного обеспечения выявляются не сразу. Как правило, новые вещи обнаруживаются спустя месяцы или даже годы, как в данном случае».
Вирус LianSpy способен заражать телефон удаленно. Какими уязвимостями устройств могла воспользоваться программа, в «Лаборатории Касперского» не уточнили.
С нами все ясно — Telegram-канал "Ъ FM".