Kaspersky Lab hoiatab uue FinSpy pahavara versiooni ilmumisest, mis nakatab Androidi ja iOSi operatsioonisüsteemidega mobiilseadmeid.

FinSpy on mitmeotstarbeline nuhkvara, mis suudab jälgida praktiliselt kõiki kasutaja tegevusi nutitelefonis või tahvelarvutis. Süüdistatav on suuteline koguma erinevat tüüpi kasutajateavet: kontakte, e-kirju, SMS-sõnumeid, kalendrikandeid, GPS-asukohti, fotosid, salvestatud faile, kõne salvestusi jne.
Uus FinSpy versioon suudab „lugeda” tavalisi ja salajasi vestlusi kaitstud sõnumitoojates, nagu Telegram, WhatsApp, Signal ja Threema. iOS-i jaoks mõeldud FinSpy modifikatsioon suudab peita jailbreak'i jälgi, samas kui Androidi versioon sisaldab eksploidiga, mis suudab saada superkasutaja õigusi ja anda õiguse kõigi toimingute tegemiseks seadmes.

Tõsi, tuleb märkida, et FinSpy nuhkvari nakkamine on võimalik ainult siis, kui ründajatel on füüsiline juurdepääs ohvri seadmele. Kuid kui seade on jailbreakitud või kasutab vananenud Androidi versiooni, saavad kurjategijad selle nakatada SMS-i, e-kirja või push-teate kaudu.
„FinSpy-d kasutatakse sageli sihipärase nuhkimise jaoks, kuna pärast selle täielikku juurutamist nutitelefonis või tahvelarvutis saab ründaja praktiliselt piiramatud võimalused seadme kasutuse jälgimiseks,” märgib Kaspersky Labor.
Allikas: 3dnews.ru
