Шпион FinSpy научился читать секретные чаты в защищенных мессенджерах

Логотип компании
10.07.2019
Шпион FinSpy научился читать секретные чаты в защищенных мессенджерах
«Лаборатория Касперского» обнаружила новую версию ПО FinSpy, которое может наблюдать практически за всеми действиями пользователя на мобильном устройстве.

«Лаборатория Касперского» обнаружила новую версию ПО FinSpy, которое может наблюдать практически за всеми действиями пользователя на мобильном устройстве. Теперь программа умеет собирать данные из мессенджеров, использующих шифрование, таких как Telegram, WhatsApp, Signal и Threema. FinSpy для iOS может скрыть следы джейлбрейка, а версия для Android содержит эксплойт, способный получать права суперпользователя и позволять выполнять операции на нерутованном устройстве.

Атакующие могут установить FinSpy на устройство, только если получат физический доступ к нему, либо, если оно было подвергнуто джейлбрейку или используется устаревшая версия Android, то они могут заразить его через SMS, электронное письмо или push-уведомление. FinSpy часто используется для целевого шпионажа, ведь после его полного развёртывания на смартфоне или планшете атакующий получает практически безграничные возможности по отслеживанию работы устройства. Он может собирать различные типы пользовательских данных: контакты, электронные письма, SMS, записи из календарей, местоположение GPS, фотографии, сохранённые файлы, записи голосовых звонков и данные из мессенджеров. Каждый вредоносный образец FinSpy может быть настроен под конкретную жертву или группу жертв.

Похожие статьи