
Фото: Shutterstock.
Специалисты “Лаборатории Касперского” обнаружили шпионскую программу, которая несколько лет вела слежку за россиянами. Ее окрестили как LianSpy. Для внедрения вируса на смартфоны вероятно использовались уязвимости в операционной системе Android. К счастью, атаки хакеров не носили массовый характер. Вирус был обнаружен весной 2024 года, за это время эксперты по кибербезопасности выявили чуть больше 10 пользователей ставших объектом кибершпионажа. Судя по цифровым следам, первые случаи заражения устройств вирусом LianSpy относятся к середине 2021 года. Кажется, что программа шпионила за конкретными людьми, которые обладали какой-то конфиденциальной информацией, интересовавшей хакеров.
По словам экспертов по кибербезопасности, вредоносная программа специализировалась не на краже денег. Она передавала злоумышленникам список контактов, журнал звонков и перечень приложений установленных на зараженном смартфоне. Кроме того, при открытии мессенджеров программа-шпион вела запись экрана, таким образом, хакеры получали доступ к переписке. При этом вирус блокировал уведомления операционной системы Android, которые сообщали пользователю, что включилась камера или микрофон.
LianSpy действовала, как типичный троянский вирус. Так называют вредоносные программы, которые часто маскируется под под системные приложения и финансовые сервисы. Но специалисты “Лаборатории Касперского” отмечают, что эта шпионская программа была очень хорошо законспирирована. Пользователи не подозревали, что находятся под колпаком, пока следы взлома не были обнаружены с помощью специального сервиса. Имена жертв не афишируются, кто стоит за атакой - тоже не удалось обнаружить.
Нужно ли беспокоится о своей безопасности другим владельцам смартфонов на Android? Об этом в эфире Радио «Комсомольская правда» ведущий Михаил Антонов поговорил с экспертом по кибербезопасности Владимиром Ульяновым, руководителем аналитического центра Zecurion.
- Эта шпионская программа действительно не массовая история, - считает Владимир Ульянов. - Скорее всего, это целенаправленная атака в отношении конкретных людей или какого-то узкого круга лица.
- Значит, простым пользователям можно не беспокоиться? Ведь подавляющему числу людей и так скрывать нечего: какая польза хакеру от того, что оно узнает, каким маршрутом я езжу на такси?
- Нет, когда у тебя на мобильном гаджете работает шпионская программа - это плохая история. В смартфоне хранится наша переписка, чувствительная информация личного характера, которую злоумышленник может использовать против нас. Не говоря уже о сведениях, которые можно быстро монетизировать - например, данные банковских карт. Поэтому со шпионскими программами надо бороться. Это конечно непросто, поскольку сотня приложений на смартфоне - для современного человека это обычное дело. Причем многие из приложений устанавливаются производителем еще на заводе. И для среднестатистического пользователя довольно сложно разобраться, какую опасность представляет программа, которая под видом безобидного приложения постучалась в сеть и попросила обновиться.
- Что делать, если есть подозрение, что ты все-таки поймал вирус: отдать гаджет на диагностику? Скачать и запустить антивирус?
- Хороший вопрос. Тут дело в том, насколько вредоносная программа глубоко внедрена и хорошо замаскирована. Потому что простому человеку выявить профессионально сделанный “троян”, даже с применением антивирусных программ пользовательского класса, может быть очень проблематично.
А если мы отдаем телефон на диагностику, мы должны быть уверены, что люди из этого сервиса действительно удалят вирус, а не установят что-то свое вредоносное. “Гаражный сервис” тут точно не подойдет, надо искать специалиста, которому мы безусловно доверяем.
- В Сети ходят конспирологические версии. Отталкиваясь от истории с YouTube, который стали замедлять в ответ на недружественные шаги, пользователи выдвигают предположение: может быть, информация о шпионских программах на Android, это начало кампании - давайте переходить на отечественную операционную систему? Грозит ли нам в будущем запрет Android и IOS?
- Чисто теоретически перейти на собственную российскую платформу - это отличная идея. Вопрос в том, что ее пока не существует. Опять же дело не только в том, чтобы создать аналог Android или IOS. Нужно разработать сотни других приложений, которые будут работать в этой экосистеме и смогут взаимодействовать с гаджетами других людьми, которые остались на старых зарубежных платформах. Это задача на долгие-долгие годы. Кроме того, есть еще один фактор: надо убедить людей перейти на новую платформу, доказать, что на ней также приятно и удобно работать. А люди неохотно меняют свои привычки и повлиять на их убеждения очень сложно.