自2021年起 ,揭秘间谍俄罗斯用户已成为一种新型未被记录的新型安卓后门间谍软件“LianSpy”的攻击目标。

网络安全公司卡巴斯基在2024年3月发现了这款恶意软件 ,安卓并指出其利用俄罗斯的软件云服务Yandex Cloud进行命令和控制(C2)通信 ,以避免设立专用基础设施并逃避检测 。攻击
安全研究员Dmitry Kalinin在周一发布的手段技术报告中表示:LianSpy能够捕获屏幕录像、窃取用户文件 、揭秘间谍收集通话记录和应用程序列表。新型
目前尚不清楚该间谍软件的安卓传播方式,但卡巴斯基推测,软件它可能是攻击通过未知的服务器租用安全漏洞或是直接接触目标手机来部署的,这些带有恶意软件的手段应用程序看起来像是支付宝或安卓系统的一个服务 。
LianSpy一旦被激活,揭秘间谍会先检查自己是新型不是以系统应用身份在运行。如果是安卓