Всплеск атак на Android: троянец LunaSpy выдаёт себя за антивирус

Всплеск атак на Android: троянец LunaSpy выдаёт себя за антивирус

Всплеск атак на Android: троянец LunaSpy выдаёт себя за антивирус

«Лаборатория Касперского» зафиксировала резкий рост числа атак на Android-устройства с использованием трояна LunaSpy. По данным компании, вредоносное приложение маскируется под легитимное ПО, включая якобы защитные решения для финансовых сервисов. Основная цель злоумышленников — получить доступ к данным пользователя и управлению устройством, вводя жертву в заблуждение с помощью социальной инженерии.

По оценкам вендора, LunaSpy появился ещё в феврале, однако массовое распространение началось только нынешним летом. Всего «Лаборатория Касперского» зафиксировала около 3000 атак на российских пользователей.

Главным каналом распространения зловреда стали мессенджеры, где он распространяется под видом антивируса или инструмента для защиты финансовых транзакций.

«В LunaSpy злоумышленники имитируют работу антивируса: после установки жертва видит уведомление об обнаруженных на её смартфоне киберугрозах, но на самом деле их нет. Атакующие используют такой трюк, чтобы убедить человека предоставить нужные им разрешения — якобы для защиты девайса», — сообщил в комментарии для «Ведомостей» эксперт по кибербезопасности «Лаборатории Касперского» Дмитрий Калинин.

Основная задача LunaSpy — кража учётных данных и паролей. Кроме того, вредонос способен записывать аудио и видео с устройства, вести съёмку экрана, отслеживать геолокацию, а также фиксировать активность пользователя в браузерах и мессенджерах. Он имеет доступ к контактам, СМС-сообщениям и галерее, хотя последняя функция пока не активна.

По мнению экспертов, LunaSpy является вспомогательным инструментом в схемах кражи средств: он применяется в связке с методами социальной инженерии. Об этом свидетельствует как функциональность зловреда, так и используемые каналы распространения.

Генеральный директор SafeTech Group Денис Калемберг в беседе с «Ведомостями» отметил, что технически LunaSpy может быть адаптирован и для iOS, однако распространение на этой платформе значительно сложнее. По его оценке, на Android количество заражений может достичь сотен тысяч устройств.

Повышенный риск заражения наблюдается у пользователей контрафактных смартфонов: вредоносные приложения могут быть предустановлены на уровне прошивки. Так, в апреле «Лаборатория Касперского» сообщала о массовом заражении дешёвых устройств зловредом Triada, который также обладает широким набором вредоносных функций.

Подпишитесь на новости

Яндекс собрал защиту облаков, паролей и ботов под брендом Yandex Security

Yandex B2B Tech запускает новое направление Yandex Security и собирается защищать уже не только собственное облако. В зону ответственности войдут локальные, гибридные и мультиоблачные инфраструктуры, даже если ресурсы компании разложены по нескольким провайдерам.

Центром управления станет Security Deck. Платформа будет собирать в одном интерфейсе информацию о правах доступа, рисках и ошибках конфигурации в разных облаках.

Подключение, по заявлению компании, займёт несколько минут, а до конца года Яндекс рассчитывает привлечь нескольких крупных облачных провайдеров-партнёров.

Одной сменой вывески дело не ограничится. Как сообщила Yandex B2B Tech, в Security Deck появится модуль Access Analyzer. Он будет искать избыточные полномочия, неиспользуемые сервисные аккаунты и предлагать более узкие роли в соответствии с принципом минимальных привилегий. Потому что выдавать всем права администратора — быстро, удобно и очень удобно злоумышленникам.

Сервис Identity Hub получит беспарольную аутентификацию на базе WebAuthn и FIDO2. Сотрудники смогут входить в корпоративные системы по лицу, отпечатку пальца или с помощью аппаратного ключа. Администраторы смогут настроить MFA либо полностью запретить пароли, которые невозможно украсть только в одном случае — когда их вообще нет.

Обновится и Yandex Smart Web Security. Новый механизм JS-Challenge будет проверять посетителей сайта в фоне и показывать капчу лишь при наиболее подозрительной активности. Обычный пользователь пройдёт незаметно, а ботам придётся доказывать, что они не боты. Иронично, но справедливо.

Yandex Security объединит собственные разработки компании и решения SolidLab. Главная ставка — централизованная защита инфраструктуры независимо от места её размещения.

RSS: Новости на портале Anti-Malware.ru