1 июля 2025

eur = 92.27 -0.01 (-0.01 %)

btc = 107 359.00$ - 191.28 (-0.18 %)

eth = 2 467.04$ 32.09 (1.32 %)

ton = 2.95$ 0.08 (2.75 %)

usd = 78.53 0.06 (0.08 %)

eur = 92.27 -0.01 (-0.01 %)

btc = 107 359.00$ - 191.28 (-0.18 %)

Обнаружен троян-шпион, который следит за россиянами через Android-устройства

1 минута на чтение
Изображены красные стилизованные смартфоны на тёмном фоне. Подписан функционал трояна LianSpy, способы маскировки и защиты.

GigaChat Max кратко объясняет суть статьи

Специалисты «Лаборатории Касперского» выявили троян-шпион LianSpy, используемый для целевого кибершпионажа против владельцев Android-устройств. Зловред активно распространяется несколько лет и остаётся актуальной угрозой. Троян маскируется под системные приложения и собирает личные данные (список контактов, журнал звонков, список установленных приложений), записывая экран при работе с мессенджерами. Атаки не направлены на финансовую информацию. ЛианСпай скрывает иконку, работает в фоновом режиме, применяет root-права для полного контроля устройства и обхода уведомлений системы. Для защиты рекомендуется загружать приложения только из официальных источников, регулярно обновлять ПО и использовать антивирус.

Специалисты «Лаборатории Касперского» обнаружили троян-шпион и присвоили ему название LianSpy, сообщили в блоге компании.

Троян используется для кибершпионажа, нацеленной на конкретных владельцев Android-устройств в России. Это длится уже не первый год и на сегодняшний день всё ещё является актуальной киберугрозой для пользователей. Атакующие активно скрывают следы, из-за чего обнаружение трояна было затруднено.

LianSpy маскируется под системные приложения и финансовые сервисы. Функциональность зловреда включает сбор и передачу атакующим списка контактов с заражённого девайса, а также данных журнала звонков, списка установленных приложений. Троянец способен записывать экран смартфона при открытии определённых приложений, преимущественно мессенджеров. Стоит отметить, что атакующих не интересует финансовая информация жертв, — сообщили в «Лаборатории Касперского».

При запуске зловред «прячет» свою иконку и работает в фоновом режиме, чтобы его не обнаружили, после чего активно использует root-права — таким образом у него появляется полный контроль над устройством и возможность скрывать свою активность. Например, он может обходить уведомления от Android, явно показывающие, что в данный момент на телефоне используется камера или микрофон.

Чтобы не стать жертвой подобных уязвимостей, рекомендуется:

  • скачивать приложения только из официальных источников: магазинов и приложений и с сайтов компаний-разработчиков;
  • регулярно обновлять операционную систему на смартфоне и установленные приложения;
  • использовать надёжный антивирус.

Читать первым в Telegram-канале «Код Дурова»

Важные новости коротко — от GigaChat Max 
1-bg-изображение-0
img-content-1-изображение-0

GigaChat Max: коротко о главном

Как изменился Код Дурова вместе с GigaChat Max?

Узнай о всех возможностях в FAQ-статье 
2737c621-d628-4a44-9350-431fc416c777-изображение-0648c944a-47e1-4190-a7e4-00141e05901a-изображение-1

GigaChat Max: коротко о главном

Инсайдер: Apple разрабатывает 7 AR- и VR-устройств, которые выйдут в ближайшие четыре года

Полная версия 
a96a0e6a-3fe9-4b49-b564-965013b85900-изображение-0da98c41b-6488-405f-bad3-8e0963b48652-изображение-1

GigaChat Max: коротко о главном

В Китае провели футбольный матч между гуманоидными роботами

Полная версия 

Реализовано через GigaChat Max 

Сейчас читают
Карьера
Блоги 366
X5 Tech
Газпромбанк
билайн
Сбер
Т-Банк
МТС
Яндекс Практикум
Ozon Tech
Циан
Банк 131

Пользуясь сайтом, вы соглашаетесь с политикой конфиденциальности
и тем, что мы используем cookie-файлы