RUCOMPROMAT

Энциклопедия библиотеки компромата

  • Категории
    • Чиновники
    • Власть
    • Интернет
    • Бизнес
    • Общество
    • Криминал
    • Обзоры
  • Лица
  • Организации
  • Места
  • Архив
  • Категории
    • Чиновники
    • Власть
    • Интернет
    • Бизнес
    • Общество
    • Криминал
    • Обзоры
  • Лица
  • Организации
  • Места
  • Архив

В телефонах россиян завелись черви

Интернет
Вирусы на Android-устройствах обнаружила "Лаборатория Касперского".
05.08.2024
Оригинал этого материала
Ведомости
Специалисты «Лаборатории Касперского» обнаружили троян, который используется для кибершпионажа, нацеленного на владельцев Android-устройств в России. Ему присвоили название LianSpy. По данным «Лаборатории Касперского», шпионаж мог начаться с середины 2021 г., но обнаружение вредоноса было затруднено, так как атакующие активно скрывают следы. Шпионаж носил не массовый, а точечный характер, следует из объяснения представителя компании.

С момента обнаружения LianSpy с весны этого года специалисты «Лаборатории Касперского» выявили более 10 целей. Кто именно стал жертвами, представитель компании не уточнил, отметив, что эксперты оперируют анонимизированными данными на основе срабатывания сервиса компании.

«LianSpy маскируется под системные приложения и финансовые сервисы. При этом атакующих не интересует финансовая информация жертв. Функционал зловреда включает сбор и передачу атакующим списка контактов с зараженного девайса, а также данных журнала звонков, списка установленных приложений», – говорит эксперт «Лаборатории Касперского» по кибербезопасности Дмитрий Калинин. Троян способен записывать экран смартфона при открытии определенных приложений, преимущественно мессенджеров, продолжает он. Кроме того, LianSpy может обходить уведомления от Android, показывающие, что в данный момент на телефоне используется камера или микрофон, отключая появляющуюся во время записи экрана иконку, уточняет Калинин.

Маловероятно, что за шпионажем стоит сам производитель операционной системы Android Google, так как у него есть гораздо больше способов следить за пользователями, чем с помощью навесных вредоносных программ, отмечает консультант по безопасности Positive Technologies Алексей Лукацкий. Обычные разработчики ПО тоже вряд ли будут такое делать, продолжил он. По мнению Лукацкого, если они и встраивают вредоносный функционал, то обычно это рекламный софт либо ПО, крадущее информацию о самом устройстве или активности пользователя в интернете, но не о его переписке.

Заражение устройств могло происходить удаленно с эксплуатацией нескольких неустановленных уязвимостей или же при получении физического доступа к телефону, объясняет Калинин. Но достоверно сказать, какой именно вектор атаки из этих двух использовался, невозможно, так как в распоряжении экспертов «Лаборатории» для анализа была только сама вредоносная программа, пояснил он.

Активация трояна не требует от пользователя каких-либо действий, уточнил представитель «Лаборатории». При запуске зловред «прячет» свою иконку и работает в фоновом режиме, поэтому пользователь не знает о проблеме. При этом активированный троян получает полный контроль над устройством.

Червяк в «Яблоках»

В июне 2023 г. ФСБ совместно с ФСО сообщила о раскрытии разведывательной акции США с использованием вируса на мобильных устройствах Apple. Как сообщала ФСБ, заражению подверглось несколько тысяч смартфонов бренда. Помимо слежки за российскими пользователями спецслужба также обнаружила вирус на гаджетах зарубежных абонентов, использующих сим-карты, зарегистрированные на диппредставительства и посольства в России. Речь шла о заражении устройств сотрудников дипведомств стран НАТО и постсоветского пространства, а также Израиля, Сирии и КНР.

Комментируя эту информацию, пресс-секретарь президента РФ Дмитрий Песков сообщал, что сотрудникам администрации президента запрещено использовать в служебных целях смартфоны iPhone (запрет действует с марта). В начале июля «Ведомости» писали, что аналогичный запрет на использование iPhone в служебной коммуникации был введен в Минпромторге и подведомственных ему организациях, представитель ведомства эту информацию подтверждал. Позже о таких же ограничениях для сотрудников сообщил «Ростех». Аналогичные запреты стали появляться в Минцифры, Минздраве, Минтрансе и других ведомствах.

Троян отличается необычными для мобильного шпиона техниками, добавил Калинин: для передачи информации с зараженных устройств злоумышленники используют только публичные сервисы, что дополнительно затрудняет процесс атрибуции кампании какой-либо группе атакующих.

В данном случае злоумышленники могут быть заинтересованы в получении конфиденциальных данных, чувствительной переписки, личных контактов или другой личной информации, считает руководитель департамента расследований T.Hunter, эксперт рынка НТИ SafeNet Игорь Бедеров. Зараженные устройства также могут быть использованы в качестве ботнет-сети для совершения хакерских или информационных атак, распространения вредоносного программного обеспечения (ПО) или получения доступа к личным аккаунтам, предполагает он.

Если речь идет о сборе контактов и копировании экранов мессенджеров, то злоумышленников могут интересовать круг лиц, с которыми общается жертва, и темы их общения, говорит Лукацкий. Например, таким образом можно атаковать персональных помощников высокопоставленных чиновников и руководителей, предполагает эксперт. «Атака направлена на очень узкий круг лиц, высока вероятность, что у них на смартфонах не установлены средства мониторинга, а сама вредоносная программа не крадет деньги и не имеет иных публичных проявлений, поэтому и обнаружить ее непросто», – поясняет Лукацкий. Любая целевая атака тем и отличается от других, что нацелена на небольшое число организаций или людей, а иногда вредоносное ПО может быть разработано под конкретную организацию и больше нигде не встречаться, отмечает он.

С учетом того что речь идет о системных и банковских приложениях, текущее количество жертв может быть довольно значительным, предполагает Бедеров. Например, троян Android.HiddenAds набрал в 2019 г. почти 10 млн скачиваний, отмечает он. Вирус скрывался в самых обычных программах: приложениях для фотосъемки, редакторах изображений и видео, сборниках обоев рабочего стола, системных утилитах, играх и другом ПО. Кроме того, по мере продолжения атаки количество потенциальных жертв, которых может затронуть троянец, также может увеличиваться, добавляет эксперт.

«Ведомости» направили запрос в Google.
Предыдущая статья
Следующая статья
---
Лаборатория Касперского Google Россия
16.05.2025
Эльвира Набиуллина спелась с Борисом Минцем
ЦБ РФ заключил мировое соглашение с одним из офшоров беглого криминального банкира, укравшего более 1 миллиарда долларов.
14.05.2025
Дмитрия Савельева избавили от долгов
Криминальному экс-сенатору не нужно выплачивать 2,5 миллиарда рублей по долгам своей строительной компании.
14.05.2025
Игорь Сечин держит Светлану Радионову за коррупционные тылы
Росприроднадзор покрывает экологические преступления Роснефти.
14.05.2025
АвтоВАЗ и Максим Соколов пролоббировали китайское такси
Бывший министр транспорт и глава АвтоВАЗа пересадит российские такси на свои ведра с болтами.
14.05.2025
Оксана Лут в рот картошку не возьмет
Одиозная глава Минсельхоза РФ, получившая этот пост благодаря оказанию интимных услуг Дмитрию Патрушеву, призвала россиян есть меньше картошки.
13.05.2025
Андрей Бельянинов и Михаил Дворкович стали редкоземами
Одиозные деятели мутят новый схематоз в области редкоземельных металлов.
13.05.2025
Тюремный срок отрезал Сергея Пугачева от исторической родины
Беглый криминальный банкир был заочно приговорен к 14 годам тюрьмы.
13.05.2025
Бизнес-империя Андрея Коровайко укатилась в государственный карман
Генпрокуратура добилась ареста нескольких сотен объектов недвижимости и активов беглого криминального олигарха.
13.05.2025
Виктор Хорошавцев пересидит заочный арест в Испании
Бывший президент ПАО «Башнефть» и экс-сенатор стал фигурантом уголовного дела о мошенничестве.
08.05.2025
Подельники Марины Раковой отделались испугом
За хищение 50 миллионов рублей бывшие первый заместитель министра образования и науки Валентина Переверзева и проректор РАНХиГС Максим Назаров получили условные сроки.
08.05.2025
Рамзан Кадыров еще нужен Владимиру Путину
Рамзан Кадыров не смог добиться от президента РФ Владимира Путина отставки с поста главы Чеченской республики.
07.05.2025
Дмитрий Мазепин не согласился с планом СВО
Олигарх инициировал скандал с администрацией президента РФ.
07.05.2025
Эльману Пашаеву приговор вынесут в Донецке
Скандальный решала и экс-адвокат получит срок за попытку ограбления инфоцыган Блиновских.
06.05.2025
Юрию Кузнецову докинули взятку
В уголовном деле генерала размер взятки вырос на 50 миллионов рублей.
05.05.2025
Анатолий Чубайс нанес ответный удар
Коррумпированный экс-руководитель Роснано оспорил арест своих активов в РФ.
05.05.2025
У Рамзана Кадырова крепкое рукопожатие
Болезнь Кадырова активировала сценарий смены власти в Чечне.
04.05.2025
Топ-менеджмент АСВ нырнул в новосибирский "Аквамир"
Вслед за бывший главой АСВ Александром Попелюхом фигурантом уголовного дела о хищении денег от эксплуатации новосибирского аквапарка стала замгендиректора АСВ Ольга Долголева.
02.05.2025
Целили в Копайгородского, попали в Козака и Громова
Уголовные дела в отношении коррумпированного экс-мэра Сочи рикошетом ударили по аппаратным позициям одиозных Дмитрия Козака и Алексея Громова.
02.05.2025
Пиар-атаками на Василия Бровко и Тину Канделаки дирижировала Ксения Собчак
В руки хакеров попал обширный архив скандальной "светской львицы", свидетельствующей о ее непростых отношениях с коррумпированной семейной парой топ-менеджеров Ростеха и Газпром-Медиа.
01.05.2025
Людмила Очеретная снизила доходность
Связанные с бывшей женой Владимира Путина микрофинансовые организации резко ухудшили показатели своей чистой прибыли.
О проекте (контакты) | Лица | Места | Организации


RuCompromat.Com ® 16+