Косит под антивирус: новый троянец атакует Android-устройства россиян
:focal(0.5:0.42):format(webp)/YXJ0aWNsZXMvaW1hZ2UvMjAyNS84L2xvcmktMDA1MDQyODE2Mi1iaWd3d3cuanBn.webp)
Фото - © Ingram Publishing / Фотобанк Лори
Специалисты «Лаборатории Касперского» выявили более 3 тыс. случаев заражения новым шпионским троянцем LunaSpy Android-устройств в России. Первые атаки фиксировались еще в феврале этого года, но основной всплеск активности пришелся на июнь–июль, сообщают «Ведомости».
Злоумышленники распространяют вредоносную программу через мессенджеры, маскируя ее под защитные решения и финансовые приложения. Троянец имитирует работу антивируса, показывая ложные уведомления об угрозах, чтобы выманить у пользователя необходимые разрешения.
LunaSpy обладает широким функционалом: запись через камеру и микрофон, отслеживание местоположения, кража паролей из мессенджеров и браузеров, доступ к контактам и СМС. Также обнаружен фрагмент кода для кражи фотографий, хотя эта функция пока не активирована.
Эксперты предполагают, что троянец используется не только для шпионажа, но и как инструмент для кражи денег. Это подтверждается как функционалом вируса, так и способами его распространения.
В России насчитывается около 60-70 млн Android-устройств — это 70% рынка, что делает их основной мишенью для таких атак. Хотя теоретически подобные троянцы могут создаваться и для iPhone, их распространение значительно сложнее из-за особенностей экосистемы Apple.