Компания F6, ведущий разработчик технологий для борьбы с киберпреступностью, исследовала Android-троян LunaSpy, который злоумышленники доставили жертве сразу вместе со смартфоном. Специалисты департамента противодействия финансовому мошенничеству (Fraud Protection) компании F6 зафиксировали в феврале-марте текущего года около 300 таргетированных атак с применением LunaSpy на клиентов российских банков.
LunaSpy – шпионское вредоносное программное обеспечение для операционной системы Android, осуществляет перехват камер и микрофонов устройства, запись экрана и сбор чувствительных данных.
Злоумышленники используют LunaSpy таргетировано после первичного этапа атаки с использованием социальной инженерии. В исследованном кейсе LunaSpy был доставлен жертве вместе с Android-устройством, на которое ВПО уже было установлено заранее. Злоумышленники внушили жертве, что доставленный смартфон обеспечит большую конфиденциальность и безопасность.
Аналитики департамента противодействия финансовому мошенничеству (Fraud Protection) F6 зафиксировали около 300 атак киберпреступников с использованием LunaSpy. Исследованные образцы маскировались под антивирусное решение System framework, но также ВПО может скрываться под другими названиями.
Кроме целого арсенала для слежки за пользователем устройства, LunaSpy может включать функционал самозащиты, препятствующий его удалению. При обнаружении окна для удаления приложения, под которым скрывается троян, LunaSpy выполняет нажатие системной кнопки «Назад» и отправляет сообщение на сервер злоумышленникам.
Любое нежелательное для злоумышленников действие жертвы может быть замечено и предотвращено техническими средствами ВПО или же методами социальной инженерии, которые при возможностях LunaSpy по шпионажу за жертвой становятся еще более эффективными. В исследованном смартфоне был обнаружен мессенджер, работающий на основе протокола Matrix, в котором злоумышленники вели взаимодействие с жертвой.
«Атаки с использованием LunaSpy открывают новый потенциальный вектор мошеннических схем, основанный на доставке вредоносного программного обеспечения пользователю вместе с устройством. Нужные злоумышленникам разрешения уже предоставлены на полученном жертвой устройстве. Развитие этого вектора атаки может открыть перед злоумышленниками новые возможности по контролю за устройством и самозащиты вредоносного ПО».

Руководитель департамента противодействия финансовому мошенничеству (Fraud Protection) компании F6
Подробности исследования Android-трояна LunaSpy с техническими деталями можно прочитать здесь.
Рекомендации специалистов F6 для пользователей
F6 — ведущий разработчик технологий для борьбы с киберпреступностью, предотвращения и расследования киберпреступлений в России и за рубежом. Флагманские продукты F6 основаны на знаниях, полученных в ходе многолетних реагирований на инциденты и исследований киберпреступности.
Решения компании F6 обеспечивают защиту от киберрисков, связанных с целевыми атаками, утечками данных, мошенничеством, фишингом, нелегальным использованием бренда. Продукты F6 входят в реестр отечественного ПО.
Компания F6 создана при поддержке фонда развития результативной кибербезопасности Сайберус.
Узнайте первыми о новейших киберугрозах и наших расследованиях
Мы используем cookie-файлы для улучшения качества работы, в том числе удобства использования веб-сайта и оказываемых нами услуг. Также мы обрабатываем cookie-файлы для проведения аналитических исследований. Вы можете запретить сохранение cookie-файлов в настройках своего браузера. Продолжая использование сайта, вы соглашаетесь с Политикой обработки персональных данных и с Пользовательским соглашением