U pitanju je malver pod imenom LianSpy, koji je prvi put primećen u martu 2024. godine, kako je izvestila antivirus kompanija Kaspersky.Ipak, smatraju da je aktivan još od jula 2021, ali da je uspeo da ostane neprimećen toliko dugo zahvaljujući tome što su napadači pomno prikrivali tragove.Po pokretanju, LianSpy sakriva svoju ikonu na početnom ekranu i radi u pozadini koristeći root privilegije. Ovo mu omogućava da izbegne obaveštenja na statusnoj traci Android uređaja, koja bi obično upozorila žrtvu da pametni telefon aktivno koristi kameru ili mikrofon.LianSpy se maskira u sistemske aplikacije i aplikacije banaka. Međutim, napadače ne zanimaju bankarski podaci žrtava. Ovaj špijunski softver diskretno prati aktivnosti korisnika tako što presreće evidencije poziva, šalje listu instaliranih aplikacija na server napadača i snima ekran pametnog telefona i to uglavnom tokom aktivnosti mesindžera.Za razliku od drugih špijunskih malvera koji iskorišćavaju ranjivosti bez ijednog klika, LianSpy zahteva neke radnje od strane žrtve. Po pokretanju, malver proverava da li ima potrebne dozvole za čitanje kontakata i evidencija poziva i napad preklapanja. Ako ih nema, traži ih od žrtve. Nakon toga registruje Android Broadcast Receiver da bi dobio informacije o sistemskim događajima, što mu omogućava da pokrene ili zaustavi razne zlonamerne zadatke.LianSpy koristi root privilegije na prilično nekonvencionalan način. One se obično koriste za potpunu kontrolu nad uređajem. Međutim, u slučaju LianSpy malvera, napadači ih koriste da bi sprečili da budu otkriveni.Napadači koriste ranjivosti za rootovanje Android uređaja ili modifikuju firmware tako što dobiju fizički pristup uređajima žrtava. Ostaje nejasno koju ranjivost su napadači mogli iskoristiti u prvom scenariju.Još jedna karakteristika LianSpya je njegova kombinovana upotreba simetrične (jedan ključ za šifrovanje i dešifrovanje) i asimetrične (odvojeni javni i privatni ključevi) enkripcije. Pre krađe, podaci se šifruju simetričnim algoritmom čiji je ključ asimetrično šifrovan. Samo napadač poseduje privatni ključ.Ko stoji iza LianSpy malvera? Napadači koriste samo javne servise, a ne privatnu infrastrukturu, što otežava da se utvrdi koja hakerska grupa stoji iza ovih napada na korisnike Android pametnih telefona. Ovakve sofisticirane kampanje sajber špijunaže često su delo grupa koje sponzorišu države.Za sada, iz antivirus kompanije kažu da su ugroženi samo telefoni u Rusiji, ali da zbog nekonvencionalnog pristupa napadača, nema nikakvih prepreka da meta budu Androidi i u drugim delovima sveta. 
6.8.2024.
20:00
Koristite Android? Ovaj virus bi mogao da vas špijunira!
Otkriven je novi malver koji napada i špijunira Android telefone.
Izvor: Informacija.rs
Podeli:
Vrati se na vest
2 Ostavite komentar
B92 na društvenim mrežama
Najnovije
Sočno, zasitno i lako se sprema: Tri ideje za đačku užinu stižu iz MasterChefa
Novi recept iz MasterChefa je stigao i posebno će se zbog njega obradovati deca.
9:26
9.10.2026.
1 min
Šta Novak Đoković najviše voli kod toga što je Novak Đoković? VIDEO
Novak Đoković dobio je zanimljivo pitanje – šta je najbolja stvar u tome što je upravo Novak Đoković.
9:26
9.10.2026.
3 min
Obrt za Srbiju; Temperatura pada za 10 stepeni
Danas će biti pretežno oblačno i svežije, uz slab do umeren severozapadni vetar, navodi Republički hidrometeorološki zavod Srbije (RHMZ).
9:25
9.10.2026.
3 min
Vučić: "Otkriću vam kako se organizuju debate na RTS i N1 i čime se služe oni koji žele revoluciju u Srbiji"
Nosilac liste "Aleksandar Vučić - Ujedinjena Srbija" Aleksandar Vučić pozvao je građane na veliki skup koji će danas biti održan u Kragujevcu.
9:21
9.10.2026.
7 min
Sveopšta "makljaža" na ulicama evropske prestonice; Snimci su jezivi FOTO/VIDEO
Oko 71.500 ljudi učestvovalo je u četvrtak u protestima i okupljanjima širom Francuske, uključujući 24.500 u Parizu. Tokom demonstracija privedeno je 504 ljudi, dok su 48 policajaca i žandarma povređeno.
9:20
9.10.2026.
8 min