«Laboratorio di Kaspersky» avverte dell'emergere di una nuova versione del malware FinSpy, in grado di infettare dispositivi mobili che utilizzano i sistemi operativi Android e iOS.

FinSpy è uno spyware multifunzionale in grado di monitorare praticamente tutte le azioni dell'utente su smartphone o tablet. Questa minaccia è in grado di raccogliere vari tipi di dati personali: contatti, email, SMS, eventi nel calendario, posizione GPS, foto, file salvati, registrazioni di chiamate vocali e altro.
La nuova versione di FinSpy può «leggere» chat normali e segrete in app di messaggistica protette come Telegram, WhatsApp, Signal e Threema. La variante di FinSpy per iOS può nascondere segnali di jailbreak, mentre la versione per Android contiene un exploit in grado di ottenere diritti di superutente e permettere l'esecuzione di tutte le operazioni sul dispositivo.

È importante notare che l'infezione da parte dello spyware FinSpy è possibile solo se gli aggressori hanno accesso fisico al dispositivo della vittima. Tuttavia, se il dispositivo è stato jailbroken o utilizza una versione obsoleta di Android, i criminali possono infettarlo tramite SMS, e-mail o notifiche push.
«FinSpy è spesso utilizzato per spionaggio mirato, poiché dopo il suo completo dispiegamento su uno smartphone o tablet, l'attaccante ottiene virtualmente illimitate possibilità di monitorare il funzionamento del dispositivo», afferma «Kaspersky Lab».
Fonte: 3dnews.ru
