Android
Android
Марк Ульянов Опубликована 03.09.2025 в 13:54

Android внезапно начал тормозить: внутри оказался шпион, использующий Яндекс

Новый шпионский вирус для Android под названием LianSpy был обнаружен специалистами Kaspersky весной 2024 года, однако его активность фиксируется ещё с 2021-го. Главная особенность этой программы — использование российского облачного сервиса Yandex Cloud для передачи данных. Такой подход позволяет обходиться без собственной инфраструктуры и усложняет обнаружение активности.

Как заподозрить LianSpy на телефоне

Несмотря на высокий уровень маскировки, внимательный пользователь может заметить, что с телефоном происходит что-то неладное. Вот основные признаки:

  • устройство стало медленно работать без видимой причины;
  • аккумулятор разряжается значительно быстрее;
  • телефон нагревается даже при минимальной нагрузке;
  • в настройках появляются подозрительные разрешения для приложений;
  • в списке программ обнаруживаются неизвестные сервисы без иконки;
  • исчезают уведомления от приложений;
  • в журналах звонков или файлах фиксируются действия, которых вы не совершали.

Если вы заметили несколько таких симптомов, стоит немедленно просканировать устройство антивирусом и обновить систему до последней версии.

Как работает LianSpy

По данным исследователей, заражение чаще всего происходит через вредоносные приложения, замаскированные под популярные сервисы (например, Alipay) или под системные службы Android. Возможны два сценария: либо через эксплойт неизвестной уязвимости, либо при физическом доступе к смартфону.

После установки LianSpy проверяет, запущен ли он как системное приложение. В этом случае он работает в фоне с административными правами. Если нет — запрашивает расширенные разрешения, позволяющие читать контакты, звонки, уведомления и выводить свои окна поверх интерфейса.

Методы маскировки и обход защиты

LianSpy скрывает свой значок из меню приложений и создаёт конфигурацию, которая сохраняется даже после перезагрузки. Программа умеет определять, запущена ли она в режиме отладки, и корректирует своё поведение.

Отдельного внимания заслуживает обход индикаторов конфиденциальности Android 12, которые должны предупреждать пользователя о работе камеры или микрофона.

"Разработчики LianSpy смогли обойти эту защиту, добавив значение в параметр icon_blacklist в настройках безопасности Android", — отметил исследователь безопасности Дмитрий Калинин.

Шпион также блокирует уведомления от собственных фоновых процессов с помощью NotificationListenerService.

Использование Yandex Cloud

Для связи с операторами LianSpy обращается к Yandex Disk. Каждые 30 секунд он проверяет, нет ли там нового файла-конфигурации, и при необходимости загружает его. Все украденные данные сохраняются в зашифрованном виде в базе SQL и могут быть расшифрованы только владельцами приватного RSA-ключа.

Командно-контрольная связь выстроена односторонне: вирус не принимает команды напрямую, а лишь обновляет настройки. Это снижает вероятность обнаружения. Для подстраховки авторы используют Pastebin, где скрытно размещают новые учётные данные для доступа к облаку.

Дополнительные возможности и рут-доступ

Некоторые версии LianSpy умеют собирать информацию из мессенджеров, популярных в России. Особую опасность представляет внедрённый бинарный файл su под названием "mu", с помощью которого вирус получает рут-доступ и полный контроль над устройством. Эксперты считают, что такая функция активируется на второй стадии атаки или при использовании неизвестной уязвимости.

Почему это опасно

LianSpy показывает новый уровень адаптивности шпионских программ. Использование легальных сервисов вроде Yandex Cloud делает расследование сложнее, а возможности обхода Android 12 и рут-доступ дают атакующим фактически неограниченные возможности.

"Помимо стандартного шпионажа, такого как кража журналов звонков и списков приложений, LianSpy использует рут-доступ для скрытой записи экрана и обхода защитных механизмов", — подчеркнул исследователь безопасности Дмитрий Калинин.

LianSpy — это не просто ещё одно вредоносное приложение. Это инструмент, созданный для долгосрочного и скрытого наблюдения. Его обнаружение крайне затруднено, а ущерб для жертвы может быть колоссальным. Пользователям стоит быть внимательными к поведению своих устройств и ограничить установку программ из непроверенных источников.

Подписывайтесь на NewsInfo.Ru

Читайте также

Китайская станция испытала квантовый сенсор Xe-129 и Xe-131 — Science Daily сегодня в 11:25
Квантовые датчики ушли в космос — и нашли то, чего физики ждали десятилетиями

Миссия SQUIRE выносит квантовые спиновые датчики в космос, чтобы обнаружить следы тёмной материи и экзотических взаимодействий, ранее недоступные на Земле.

Читать полностью »
В Швейцарии нашли ранее неизвестный средневековый замок — археологи сегодня в 9:32
Средневековая крепость буквально вылезла из-под земли: учёные подтвердили — это ключ к спору 1079 года

В Тургау по лидару нашли ранее неизвестный замок X-XI веков: рвы, плато и наконечники стрел могут помочь разгадать тайну крепости, разрушенной в 1079 году.

Читать полностью »
Извержение вулкана вызвало резкое летнее охлаждение в Европе — CEE сегодня в 7:23
Климатический шок стал искрой пандемии: тропический взрыв нарушил торговлю и впустил чуму в Европу

Климатический шок XIV века породил цепную реакцию, которая привела Европу к самой смертоносной чуме. Как одно извержение изменило торговлю и запустило эпидемию.

Читать полностью »
Недостаток влаги влияет на азотные процессы в почве сильнее, чем повышение температуры — Sciences сегодня в 5:29
Игра температур и влаги: как азотный цикл в лесах становится загадочной шахматной доской природы

Как новые исследования меняют представление о влиянии потепления на лесные экосистемы и почему именно влажность почвы, а не температура, становится ключевым фактором устойчивости природных процессов.

Читать полностью »
Гормон FGF19 улучшает обмен веществ и контроль веса — Science Daily сегодня в 3:25
Мозг включил печку: найден гормон, который заставляет тело сжигать жир без усилий

Учёные нашли способ, как кишечный гормон FGF19 может воздействовать на мозг, ускоряя сжигание жира и помогая бороться с ожирением.

Читать полностью »
Бактерии в глубинах кратера на Марсе вырабатывают водород — ASM Journals сегодня в 1:16
Марсианская жизнь может скрываться под землёй: шведский кратер дал учёным прямое доказательство

В кратере Сильян нашли активное сообщество архей и бактерий на глубине 380 м: микробы обмениваются водородом и производят метан, как в "марсианском" сценарии.

Читать полностью »
Южный океан может высвободить накопленное тепло спустя века — AGU Advances вчера в 23:09
Океан удерживал пламя веками, но теперь отпускает: скрытое тепло запускает новый виток потепления

Южный океан может внезапно выбросить накопленное тепло и запустить новый виток потепления даже после снижения выбросов, изменив прогнозы климата.

Читать полностью »
Бактерии, вызывающие запах, активируются при повышенной влажности и потоотделении — Sciences вчера в 21:29
Гармония микробов или их хаос: почему время суток решает, какие бактерии победят на вашей коже

Выбор времени душа влияет на активность бактерий, состояние кожи и ощущение свежести. Разбираемся, когда лучше принимать душ и какие привычки действительно помогают сохранить здоровый кожный барьер.

Читать полностью »