Всплеск атак на Android: троянец LunaSpy выдаёт себя за антивирус

Всплеск атак на Android: троянец LunaSpy выдаёт себя за антивирус

Всплеск атак на Android: троянец LunaSpy выдаёт себя за антивирус

«Лаборатория Касперского» зафиксировала резкий рост числа атак на Android-устройства с использованием трояна LunaSpy. По данным компании, вредоносное приложение маскируется под легитимное ПО, включая якобы защитные решения для финансовых сервисов. Основная цель злоумышленников — получить доступ к данным пользователя и управлению устройством, вводя жертву в заблуждение с помощью социальной инженерии.

По оценкам вендора, LunaSpy появился ещё в феврале, однако массовое распространение началось только нынешним летом. Всего «Лаборатория Касперского» зафиксировала около 3000 атак на российских пользователей.

Главным каналом распространения зловреда стали мессенджеры, где он распространяется под видом антивируса или инструмента для защиты финансовых транзакций.

«В LunaSpy злоумышленники имитируют работу антивируса: после установки жертва видит уведомление об обнаруженных на её смартфоне киберугрозах, но на самом деле их нет. Атакующие используют такой трюк, чтобы убедить человека предоставить нужные им разрешения — якобы для защиты девайса», — сообщил в комментарии для «Ведомостей» эксперт по кибербезопасности «Лаборатории Касперского» Дмитрий Калинин.

Основная задача LunaSpy — кража учётных данных и паролей. Кроме того, вредонос способен записывать аудио и видео с устройства, вести съёмку экрана, отслеживать геолокацию, а также фиксировать активность пользователя в браузерах и мессенджерах. Он имеет доступ к контактам, СМС-сообщениям и галерее, хотя последняя функция пока не активна.

По мнению экспертов, LunaSpy является вспомогательным инструментом в схемах кражи средств: он применяется в связке с методами социальной инженерии. Об этом свидетельствует как функциональность зловреда, так и используемые каналы распространения.

Генеральный директор SafeTech Group Денис Калемберг в беседе с «Ведомостями» отметил, что технически LunaSpy может быть адаптирован и для iOS, однако распространение на этой платформе значительно сложнее. По его оценке, на Android количество заражений может достичь сотен тысяч устройств.

Повышенный риск заражения наблюдается у пользователей контрафактных смартфонов: вредоносные приложения могут быть предустановлены на уровне прошивки. Так, в апреле «Лаборатория Касперского» сообщала о массовом заражении дешёвых устройств зловредом Triada, который также обладает широким набором вредоносных функций.

В России придумали, как сохранить домены для иностранных компаний

Группа «Рунити», в которую входят «Руцентр», «Рег.ру», «Рег.облако», SpaceWeb и другие компании, собирается к лету запустить сервис, который должен упростить регистрацию доменов в России для иностранных компаний. Об этом на Russian Internet Governance Forum рассказал глава группы Андрей Кузьмичев.

По сути, речь идёт об аналоге trustee-сервиса. Это схема, при которой местная компания формально становится держателем домена, а реальный владелец управляет им на основании договора.

Такой механизм давно используется в странах, где национальные домены можно регистрировать только при наличии местного присутствия — например, в Австралии, Сингапуре, Италии и Франции.

Для России это новая история. До сих пор иностранные компании могли напрямую регистрировать домены в зонах .RU, .РФ и .SU. Но ситуация меняется: с 1 сентября 2026 года в стране должно заработать новое требование — верификация владельца домена через ЕСИА. А вот отдельный порядок для иностранных компаний в проекте правил пока не прописан.

Именно на этом фоне и появляется идея нового сервиса. Предполагается, что он поможет нерезидентам сохранить возможность администрировать домены в российских зонах, даже если прямое подключение к ЕСИА для них окажется слишком сложным. Заодно, по задумке разработчиков, это должно усложнить жизнь мошенникам, которые нередко прячутся именно за иностранной регистрацией.

По словам Андрея Кузьмичева, сейчас «Рунити» работает над интерактивной процедурой идентификации клиентов. То есть сервис, судя по всему, будет не просто формальной прокладкой, а ещё и инструментом проверки тех, кто хочет воспользоваться этой схемой.

По данным Технического центра Интернет на 6 апреля 2026 года, в России зарегистрировано 6,1 млн доменов в зоне .RU, 647 тысяч в зоне .РФ и ещё 80 тысяч в зоне .SU. Только в зоне .RU насчитывается около 2 млн администраторов доменов, и хотя подавляющее большинство из них — российские владельцы, часть доменов всё же зарегистрирована на нерезидентов.

Отдельная проблема — сама подготовка рынка к новым правилам. Как отметил глава «Рунити», сложность не только в технологии, но и в том, чтобы вообще донести до администраторов доменов мысль: теперь личность придётся подтверждать через ЕСИА. За десятилетия в доменных базах накопилось много устаревших данных: у кого-то старый паспорт, у кого-то изменился адрес регистрации, а кто-то, возможно, давно не вспоминал, что его данные вообще нужно обновлять.

RSS: Новости на портале Anti-Malware.ru