«Kaspersky Lab» avertit de l'apparition d'une nouvelle version du malware FinSpy, infectant les appareils mobiles fonctionnant sous les systèmes d'exploitation Android et iOS.

FinSpy est un espion multifonction capable de surveiller pratiquement toutes les actions de l'utilisateur sur un smartphone ou une tablette. Le malware est capable de collecter différents types de données utilisateur : contacts, courriels, SMS, enregistrements de calendrier, localisation GPS, photos, fichiers sauvegardés, enregistrements d'appels vocaux, etc.
La nouvelle version de FinSpy peut « lire » les chats ordinaires et secrets dans des messageries sécurisées telles que Telegram, WhatsApp, Signal et Threema. La version FinSpy pour iOS peut dissimuler des traces de jailbreak, tandis que la version pour Android contient un exploit capable d'obtenir des droits super-utilisateur et de permettre l'exécution de toutes les opérations sur l'appareil.

Cependant, il convient de noter que l'infection par l'espion FinSpy n'est possible que si les cybercriminels ont un accès physique à l'appareil de la victime. Mais si l'appareil a subi un jailbreak ou utilise une version Android obsolète, les criminels peuvent l'infecter par SMS, courriel ou notification push.
«FinSpy est souvent utilisé pour l'espionnage ciblé, car après son déploiement complet sur un smartphone ou une tablette, l'attaquant obtient pratiquement des possibilités illimitées pour suivre le fonctionnement de l'appareil», note «Kaspersky Lab».
Source : 3dnews.ru
