Skip to content Skip to footer

Новый вирус LunaSpy начал атаковать тысячи российских Android-устройств

По данным «Ведомостей», эксперты из «Лаборатории Касперского» обнаружили более 3000 заражений Android-гаджетов в России новым трояном-шпионом LunaSpy. Активность вредоносного ПО была замечена еще в феврале, но пик заражений пришелся на летние месяцы – июнь и июль.

Киберпреступники распространяют вирус через популярные мессенджеры, маскируя его под легитимные программы, в том числе антивирусы и банковские приложения. Троян имитирует работу антивирусного ПО, отображая фальшивые оповещения об обнаруженных угрозах, чтобы получить необходимые разрешения от пользователя.

LunaSpy наделен обширным набором функций: он может активировать камеру и микрофон для записи, отслеживать геолокацию устройства, похищать пароли из мессенджеров и интернет-браузеров, а также получать доступ к списку контактов и SMS-сообщениям. Кроме того, в коде обнаружен модуль для кражи фотографий, который пока не используется.

Специалисты полагают, что LunaSpy применяется не только для шпионажа, но и для хищения денежных средств. На это указывает как функционал трояна, так и методы его распространения.

В России около 60-70 миллионов Android-устройств, что составляет 70% рынка. Это делает их приоритетной целью для подобных атак. Несмотря на то, что теоретически подобные трояны могут быть разработаны и для iPhone, их распространение на платформе Apple значительно затруднено из-за специфики экосистемы.