کلاهبرداران بدافزار را تحت پوشش نرم افزار آنتی ویروس و سایر برنامه های امنیتی توزیع می کنند تا به بانکداری آنلاین و پیام های فوری دسترسی پیدا کنند. در این مورد در بخش سازماندهی مبارزه با استفاده غیرقانونی از فناوری اطلاعات و ارتباطات (UBK) وزارت امور داخلی روسیه گزارش شده است.

آنها اشاره می کنند که اخیراً فعالیت برنامه های جاسوسی LunaSpy و SpyNote افزایش یافته است.
در متن نوشته شده است: “LunaSpy از طریق پیامرسانهای فوری تحت پوشش برنامههای ضد ویروس و حفاظت بانکی توزیع میشود. SpyNote یک RAT (تروجان دسترسی از راه دور) است. توسط کلاهبرداران تلفنی پس از یک “چت پشتیبانی” با درخواست نصب “برنامه ویژه برای محافظت” استفاده میشود.
وزارت امور داخله افزود: LunaSpy اسکن را شبیه سازی می کند و تهدیدات جعلی را نمایش می دهد، صدا و تصویر را از میکروفون ها و دوربین ها ضبط می کند و موقعیت جغرافیایی کاربران را ردیابی می کند. در مقابل، SpyNote حملات همپوشانی را بر روی برنامه های بانکی انجام می دهد و کنترل کامل دستگاه را از راه دور در اختیار می گیرد.