Эксперты из «Лаборатории Касперского» обнаружили вирус, который используется для слежки за пользователями Android-устройств в России, сообщает «Ведомости» со ссылкой на информацию от компании.
Этот троян получил название LianSpy. Согласно данным компании, он мог начать свою деятельность еще в середине 2021 года. Однако его обнаружение было затруднено из-за активного скрытия следов. Лишь весной 2024 года удалось выявить его присутствие. Шпионская деятельность носила избирательный характер и не была направлена на массовую аудиторию.
После обнаружения вируса «Лаборатория Касперского» выявила более десяти целевых устройств. Кто именно стал жертвами LianSpy, в компании не уточняют, отмечая, что эксперты пользуются скрытыми данными, полученными через специальный сервис.
Дмитрий Калинин, эксперт по кибербезопасности из «Лаборатории Касперского», пояснил, что LianSpy маскируется под системные приложения и финансовые сервисы, хотя финансовая информация пользователей не является его целью. «Функционал трояна включает в себя сбор и передачу злоумышленникам списка контактов, данных журнала звонков и перечня установленных приложений с зараженного устройства», — рассказал Калинин.
LianSpy способен обходить уведомления Android, которые сигнализируют о том, что на телефоне используется камера или микрофон, и может скрывать иконку, которая появляется при записи экрана. Устройства могли быть заражены удаленно через неустановленные уязвимости или при физическом доступе к телефону, добавил эксперт.