Op 6 augustus meldden experts van Kaspersky Lab dat ze meer dan 3.000 aanvallen hadden gedetecteerd die gericht waren op eigenaren van Android-apparaten in Rusland. Deze aanvallen maakten gebruik van een nieuwe spyware (Trojan) genaamd LunaSpy.
Vanaf februari vonden er sporadisch aanvallen plaats, maar in juni en juli namen de aanvallen toe.
Cybersecurity-expert Dmitry Kalinin van Kaspersky Lab stelde dat LunaSpy-spyware werd verspreid via instant messaging-applicaties onder het mom van een beveiligingsoplossing voor smartphones en financiële diensten. De software werkt als een antivirusprogramma om geleidelijk het vertrouwen van gebruikers te winnen en hen vervolgens te overtuigen toegang te verlenen onder het voorwendsel hun apparaten te beschermen.
Volgens expert Kalinin registreert deze malware de handelingen van gebruikers in berichtenprogramma's en browsers, steelt het wachtwoorden en kan het toegang krijgen tot gesprekslogboeken, contactenlijsten en sms-systemen.
Kalinin ontdekte een stukje code waarmee foto's uit de fotobibliotheek van de telefoon gestolen kunnen worden. Volgens technische analyse hebben de aanvallers deze methode echter nog niet gebruikt.
Deskundigen van Kaspersky Lab waarschuwen dat het niet uitgesloten is dat aanvallers de LunaSpy-malware willen gebruiken om geld van gebruikers te stelen.
Eerder, in augustus vorig jaar, ontdekten experts van Kaspersky Lab ook al LianSpy-spyware. Deze was vermomd als systeem-applicaties en financiële diensten en was bedoeld om Android-gebruikers in Rusland te volgen.
De software was mogelijk al actief sinds medio 2021, maar was moeilijk te detecteren omdat deze zo goed verborgen was.
Destijds viel de software van LianSpy alleen specifieke doelen aan en volgde men niet massaal.
Bron: https://www.vietnamplus.vn/nga-phat-hien-phan-mem-gian-diep-moi-tan-cong-thiet-bi-android-post1054132.vnp
Reactie (0)