Фейковый “антивирус” LunaSpy следит за россиянами: троянец записывает звук, экран и крадёт коды 2FA

RutoR
Universal Mixer

Support81

Original poster
Administrator
Сообщения
1 620
Реакции
225
Посетить сайт
Злоумышленники распространяют троян через мессенджеры под видом защитных решений.
lunaspy.jpg


«Лаборатория Касперского»

Авторизируйтесь или Зарегистрируйтесь что бы просматривать ссылки.

новый троянец-шпион LunaSpy, ориентированный на пользователей Android в России. Вредонос используется в связке с приёмами социальной инженерии, предположительно как вспомогательный инструмент для хищения денег. На это указывают особенности его функциональности и сценарии распространения. По данным компании, летом 2025 года было зафиксировано более трёх тысяч атак с применением LunaSpy.

Злоумышленники распространяют троянец через мессенджеры под видом защитных приложений, включая те, что якобы предназначены для финансовых сервисов. Вредоносное ПО обладает широкой функциональностью: может записывать звук и видео с микрофона и камеры, отслеживать геолокацию, делать запись экрана, следить за действиями пользователя в браузерах и мессенджерах, перехватывать пароли и читать СМС. Кроме того, LunaSpy получает доступ к списку контактов и журналу звонков. Все собранные данные пересылаются атакующим.

После установки троянца пользователь видит уведомление о якобы обнаруженных киберугрозах. Этот приём, имитирующий работу антивируса, используется как элемент социальной инженерии — чтобы убедить жертву предоставить необходимые разрешения.

Анализ показывает, что функциональность вредоноса продолжает расширяться. Последняя версия способна перехватывать коды двухфакторной аутентификации и пароли из браузеров и мессенджеров. Также найден код, позволяющий красть фотографии из галереи устройства, но признаков его активного применения пока нет.
Подробнее:

Авторизируйтесь или Зарегистрируйтесь что бы просматривать ссылки.

 
Название темы
Автор Заголовок Раздел Ответы Дата
Support81 Важно!!! Mfclub.cc фейковый форум Мазы. Black list и Разборки 0
K Продам фейковый наркошоп бот tg для заработка Продажа софта 1
S Закрыто Продам фейковый наркошоп бот tg для заработка Корзина 0
L Интересно Генпрокуратура потребовала заблокировать фейковый сайт ФСИН Новости в сети 0
M Фейковый BitCoin Обменник Способы заработка 1
Admin Хакер за неделю украл биткоинов на $750 000, Через фейковый electrum север Новости в сети 6
J Фейковый dDos или как разводить клиентов Spam/DDOS/Malware 2
Support81 WordPress-антивирус оказался троянцем: самоустанавливается, шпионит и открывает дверь зловреду Новости в сети 0
Support81 Фейк не пройдёт: Google включила антивирус на рекламу Новости в сети 0
Support81 Антивирус становится оружием: TDSSKiller в руках вымогателей Новости в сети 0
S Обнаружение вирусного кода в файликах, даже когда антивирус его не замечает. Полезные статьи 1
B Shadow Defender - лучший антивирус Раздача email 0
B Лучший бесплатный антивирус — это Linux Анонимность и приватность 1
G Подписка на антивирус[Бесплатно] Другое 0
H Найдена уязвимость во всех версиях Windows, которую не закрывает ни один антивирус Новости в сети 0

Название темы