К сожалению, сайт не работает без включенного JavaScript. Пожалуйста, включите JavaScript в настройках вашего броузера.

«Лаборатория Касперского» обнаружила следивший за Android-устройствами россиян троян


«Лаборатория Касперского» обнаружила новый троян LianSpy, целью которого были Android-устройства россиян. LianSpy используется для кибершпионажа, вредоносная программа получает полный контроль над смартфоном, в том числе может делать снимки экрана во время использования мессенджеров и других приложений

«Лаборатория Касперского» обнаружила новый троян, целью которого были Android-устройства россиян, пишут «Ведомости» со ссылкой на сообщение компании.

Троян, который получил название LianSpy, использовался для кибершпионажа, свою вредоносную деятельность он мог начать еще в середине 2021 года, но его обнаружили только этой весной, так как киберпреступники активно скрывают следы, отметили в компании.

LianSpy маскируется под системные и финансовые приложения. «При этом атакующих не интересует финансовая информация жертв. Функционал зловреда включает сбор и передачу атакующим списка контактов с зараженного девайса, а также данных журнала звонков, списка установленных приложений», — рассказал эксперт «Лаборатории Касперского» по кибербезопасности Дмитрий Калинин. Вредоносная программа получала полный контроль над смартфоном: она может делать снимки экрана во время использования мессенджеров и некоторых других приложений, а также умеет отключать уведомления о том, что на телефоне используются камера или микрофон, отметил специалист.

 

Злоумышленники точечно использовали LianSpy: «Лаборатории Касперского» известно о более чем 10 целях, рассказали в компании. Кто именно пострадал от трояна, там не уточнили.

LianSpy мог попасть на телефон удаленно, используя уязвимости в программном обеспечении, или если сам аппарат физически оказывался в распоряжении злоумышленников, однако в «Лаборатории Касперского» не знают, как именно проходило заражение. Соглашения со стороны пользователя или каких-либо действий с его стороны для активации трояна не было нужно, отметили в компании.

 

Хакерская группировка Lifting Zmiy атаковала российские компании через взломанные серверы, которые управляют лифтами в подъездах, сообщили в июле в центре исследования киберугроз 4RAYS ГК «Солар». Речь шла о четырех инцидентах с участием Lifting Zmiy, которые изучили в Solar 4RAYS, первый из них был выявлен в конце 2023 года. В одной из атак злоумышленники использовали IP-адреса, принадлежащие провайдеру Starlink.

Мы в соцсетях:

Мобильное приложение Forbes Russia на Android

На сайте работает синтез речи

иконка маруси

Рассылка:

Наименование издания: forbes.ru

Cетевое издание «forbes.ru» зарегистрировано Федеральной службой по надзору в сфере связи, информационных технологий и массовых коммуникаций, регистрационный номер и дата принятия решения о регистрации: серия Эл № ФС77-82431 от 23 декабря 2021 г.

Адрес редакции, издателя: 123022, г. Москва, ул. Звенигородская 2-я, д. 13, стр. 15, эт. 4, пом. X, ком. 1

Адрес редакции: 123022, г. Москва, ул. Звенигородская 2-я, д. 13, стр. 15, эт. 4, пом. X, ком. 1

Главный редактор: Мазурин Николай Дмитриевич

Адрес электронной почты редакции: press-release@forbes.ru

Номер телефона редакции: +7 (495) 565-32-06

На информационном ресурсе применяются рекомендательные технологии (информационные технологии предоставления информации на основе сбора, систематизации и анализа сведений, относящихся к предпочтениям пользователей сети «Интернет», находящихся на территории Российской Федерации)

Перепечатка материалов и использование их в любой форме, в том числе и в электронных СМИ, возможны только с письменного разрешения редакции. Товарный знак Forbes является исключительной собственностью Forbes Media Asia Pte. Limited. Все права защищены.
AO «АС Рус Медиа» · 2024
16+