Szpieg FinSpy „czyta” sekretną korespondencję w zabezpieczonych komunikatorach

„Laboratorium Kasperskiego” ostrzega przed pojawieniem się nowej wersji złośliwego oprogramowania FinSpy, które infekuje urządzenia mobilne działające na systemach operacyjnych Android i iOS.

Szpieg FinSpy „czyta” sekretną korespondencję w zabezpieczonych komunikatorach

FinSpy to wielofunkcyjny szpieg, który może monitorować niemal wszystkie działania użytkownika na smartfonie lub tablecie. Złośliwe oprogramowanie jest w stanie zbierać różne rodzaje danych użytkownika: kontakty, e-maile, wiadomości SMS, wpisy z kalendarzy, lokalizację GPS, zdjęcia, zapisane pliki, nagrania rozmów telefonicznych i inne.

Nowa wersja FinSpy może „czytać” zwykłe i tajne czaty w zabezpieczonych komunikatorach, takich jak Telegram, WhatsApp, Signal i Threema. Modyfikacja FinSpy dla iOS potrafi ukryć ślady jailbreaka, a wersja dla Androida zawiera exploit, który może uzyskać prawa administratora i przyznać uprawnienia do wykonywania wszystkich operacji na urządzeniu.

Szpieg FinSpy „czyta” sekretną korespondencję w zabezpieczonych komunikatorach

Warto jednak zaznaczyć, że infekcja szpiegiem FinSpy jest możliwa tylko w przypadku, gdy przestępcy mają fizyczny dostęp do urządzenia ofiary. Jeśli urządzenie zostało poddane jailbreakowi lub używana jest przestarzała wersja Androida, przestępcy mogą je zainfekować za pomocą SMS-a, e-maila lub powiadomienia push.

„FinSpy jest często używany do szpiegowania celowanego, ponieważ po całkowitym zainstalowaniu na smartfonie lub tablecie atakujący zyskuje praktycznie nieograniczone możliwości monitorowania działania urządzenia”, zauważa „Laboratorium Kasperskiego”. 



Źródło: 3dnews.ru
Kup solidny hosting stron z ochroną przed DDoS, serwery VPS VDS 🔥 Kup solidny hosting stron z ochroną przed DDoS, serwery VPS VDS | ProHoster