Всплеск атак на Android: троянец LunaSpy выдаёт себя за антивирус

Всплеск атак на Android: троянец LunaSpy выдаёт себя за антивирус

Всплеск атак на Android: троянец LunaSpy выдаёт себя за антивирус

«Лаборатория Касперского» зафиксировала резкий рост числа атак на Android-устройства с использованием трояна LunaSpy. По данным компании, вредоносное приложение маскируется под легитимное ПО, включая якобы защитные решения для финансовых сервисов. Основная цель злоумышленников — получить доступ к данным пользователя и управлению устройством, вводя жертву в заблуждение с помощью социальной инженерии.

По оценкам вендора, LunaSpy появился ещё в феврале, однако массовое распространение началось только нынешним летом. Всего «Лаборатория Касперского» зафиксировала около 3000 атак на российских пользователей.

Главным каналом распространения зловреда стали мессенджеры, где он распространяется под видом антивируса или инструмента для защиты финансовых транзакций.

«В LunaSpy злоумышленники имитируют работу антивируса: после установки жертва видит уведомление об обнаруженных на её смартфоне киберугрозах, но на самом деле их нет. Атакующие используют такой трюк, чтобы убедить человека предоставить нужные им разрешения — якобы для защиты девайса», — сообщил в комментарии для «Ведомостей» эксперт по кибербезопасности «Лаборатории Касперского» Дмитрий Калинин.

Основная задача LunaSpy — кража учётных данных и паролей. Кроме того, вредонос способен записывать аудио и видео с устройства, вести съёмку экрана, отслеживать геолокацию, а также фиксировать активность пользователя в браузерах и мессенджерах. Он имеет доступ к контактам, СМС-сообщениям и галерее, хотя последняя функция пока не активна.

По мнению экспертов, LunaSpy является вспомогательным инструментом в схемах кражи средств: он применяется в связке с методами социальной инженерии. Об этом свидетельствует как функциональность зловреда, так и используемые каналы распространения.

Генеральный директор SafeTech Group Денис Калемберг в беседе с «Ведомостями» отметил, что технически LunaSpy может быть адаптирован и для iOS, однако распространение на этой платформе значительно сложнее. По его оценке, на Android количество заражений может достичь сотен тысяч устройств.

Повышенный риск заражения наблюдается у пользователей контрафактных смартфонов: вредоносные приложения могут быть предустановлены на уровне прошивки. Так, в апреле «Лаборатория Касперского» сообщала о массовом заражении дешёвых устройств зловредом Triada, который также обладает широким набором вредоносных функций.

Подпишитесь на новости

Греф объяснил, почему российский ИИ отстаёт от Китая на полгода

Российские ИИ-модели отстают от китайских примерно на полгода, а Китай — на столько же от США. Такой технологический расклад представил глава Сбербанка Герман Греф на конференции «ГигаКонф 2026». Главной причиной отставания России он назвал ограниченный доступ к вычислительным мощностям.

Китайские разработчики, по его словам, таких проблем практически не испытывают и могут обучать модели без аналогичных инфраструктурных ограничений.

«Мы находимся в неравных условиях с китайскими компаниями, у которых фактически сегодня нет никаких ограничений в мощностях. По всем остальным параметрам, я считаю, мы ничем не уступаем», — заявил Греф.

Глава Сбербанка ожидает, что разрыв сохранится и в дальнейшем. Получается своеобразная очередь: российские модели догоняют китайские, китайские — американские, а владельцы дата-центров тем временем могут спокойно повышать цены на вычисления.

На этом фоне российский бизнес всё активнее использует зарубежные LLM. В 2026 году потребление таких моделей на крупнейших отечественных облачных платформах выросло в несколько раз, причём основной спрос сместился в сторону китайских Qwen и DeepSeek.

Оно и понятно: модели из КНР предлагают достойное качество, стоят дешевле западных аналогов и зачастую позволяют развернуть решение в собственном контуре.

RSS: Новости на портале Anti-Malware.ru