МОСКВА, 5 авг - ПРАЙМ. Kaspersky засекли новый вирус, названный LianSpy. Он может навредить владельцам электронных устройств в России, которые работают на операционной системе Android, заявили в компании.
"Специалисты "Лаборатории Касперского" обнаружили троянец-шпион и присвоили ему название LianSpy. Зловред используется в кампании кибершпионажа, нацеленной на конкретных владельцев Android-устройств в России. Она длится уже не первый год и на сегодняшний день все еще является актуальной киберугрозой для пользователей. Атакующие активно скрывают следы, из-за чего обнаружение вредоноса было затруднено", - следует из заявления.
Специалисты подчеркивают, что вирус маскируется под системные приложения и финансовые сервисы. В своей работе он использует списки контактов, списки журналов звонков и установленных приложений пользователя. Кроме того, зловред может записывать экран устройства, в частности - работу мессенджеров. В компании также подчеркнули, что вирус не собирает финансовые данные.
Эксперты утверждает, что троян работает преимущественно в фоновом режиме, скрывая свою иконку. При этом он использует права суперпользователя, что позволяет ему полностью контролировать устройство и скрыть факт записи экрана или включения микрофона.
"LianSpy отличается необычными для мобильного шпиона техниками. Например, он использует комбинацию симметричного и асимметричного шифрования. К тому же зловред не использует какую-либо приватную инфраструктуру - только публичные сервисы. Это, в частности, затрудняет процесс атрибуции кампании какой-либо группе атакующих", - подчеркнули специалисты.