Сегодня в ТОП-5 — новый мобильный шпион LianSpy, четыре уязвимости в OpenVPN, уязвимость нулевого дня в Apache OFBiz, обнаруженная уязвимость в Jenkins, эксплойт для критической RCE-уязвимости на Windows Server. Новый мобильный шпион LianSpy Компания Kaspersky обнаружила новую мобильную шпионскую программу LianSpy, нацеленную на пользователей из России.
LianSpy перехватывает данные журнала звонков, список установленных приложений и записывает экран при использовании мессенджеров.
После успешного заражения вирус маскируется под системные и финансовые сервисы ВПО и запрашивает права на чтение контактов, журналов вызовов, работу с оверлеем и получает root-права на устройстве, что позволяет ему скрыть использование камеры, микрофона и отключить иконку в статус-баре, которая свидетельствует о записи экрана.
Читать на habr.com