Эксперты из «Лаборатории Касперского» выявили шпионский вирус LianSpy, который используется в кибершпионских операциях, направленных на пользователей Android в России. Исследователи упоминают, что это продолжается далеко не первый год и на данный момент представляет серьезную опасность. Анализ продемонстрировал, что LianSpy может записывать экран устройства при использовании определенных приложений, красть документы людей, а также собирать данные о звонках и установленных приложениях. Мошенники, стоящие за этим, пользуются «Яндекс Диском» как основным сервером и задействуют все возможные методы для избежания обнаружения. Интересно, что LianSpy применяет нестандартные техники, такие как симметричное и асимметричное шифрование, и не зависит от приватной инфраструктуры, работая исключительно через публичные сервисы. Такой подход затрудняет идентификацию атакующих и атрибуцию компании. Эксперты отмечают, что этот троян отличается от других угроз, нацеленных на российских пользователей, и п
Обнаружен андроид-шпион LianSpy, нацеленный на российских пользователей
15 августа 202415 авг 2024
1
~1 мин