"Лаборатория Касперского" обнаружила нового троянца-шпиона
LianSpy скрывается под видом системных приложений и финансовых сервисов. Он собирает и передает злоумышленникам список контактов с зараженного устройства, данные журнала звонков и список установленных приложений. Троянец способен записывать экран смартфона при запуске определенных мобильных приложений, в основном мессенджеров. Эксперты компании отметили, что атакующим не интересует финансовая информация жертв. При запуске вредоносное ПО скрывает свою иконку и работает в фоновом режиме, используя права суперпользователя. Это дает ему полный контроль над устройством и возможность скрыть свою активность. Кроме того, он может обходить уведомления Android о работе камеры или микрофона на устройстве. В компании отметили, что LianSpy отличается необычными для мобильных шпионов техниками, такими как комбинация симметричного и асимметричного шифрования, а также отсутствие приватной инфраструктуры, используя только публичные сервисы, что затрудняет процесс атрибуции кампании конкретной группе злоумышленников.
Источник и фото - ria.ru