В «Лаборатории Касперского» рассказал о новом вредоносном программном обеспечении, которое нацелено на конкретных владельцев Android-устройств в России.
Зловред окрестили LianSpy, он маскируется под системные приложения и финсервисы, о чем рассказал эксперт «Лаборатории Касперского» по кибербезопасности Дмитрий Калинин.
«Функциональность зловреда включает сбор и передачу атакующим списка контактов с зараженного девайса, а также данных журнала звонков, списка установленных приложений. Троянец способен записывать экран смартфона при открытии определенных приложений, преимущественно мессенджеров», — рассказал специалист.
После запуска LianSpy иконка приложения исчезает с рабочего стола, при этом оно пользуется правами суперпользователя на устройстве, получая полный контроль над ним.
Например, оно может обходить уведомления от Android, явно показывающие, что в данный момент на телефоне используется камера или микрофон — LianSpy отключает иконку в статус-баре, которая появляется во время записи экрана.
Дмитрий Калинин