據(jù)外媒報道,卡巴斯基實驗室的安全研究人員發(fā)現(xiàn)了新版FinFisher間諜軟件。針對安卓和iOS手機的新版FinFisher自2018年開始投入使用,今年6月,安全研究人員在緬甸發(fā)現(xiàn)了FinFisher的最新動態(tài)。
升級后的FinFisher(FinSpy)可收集來自受感染手機中的聯(lián)系人、短信/彩信、電子郵件、日歷、GPS位置、照片和手機RAM中的數(shù)據(jù),還可以記錄電話呼叫并轉(zhuǎn)儲來自流行的通訊軟件的圖像和消息。
根據(jù)卡巴斯基的說法,對新版本技術(shù)進(jìn)行分析后,安卓和iOS版本的FinFisher擁有的功能幾乎一致,只在感染方法和支持的通訊軟件方面存在一些差異。
在安卓系統(tǒng)上,F(xiàn)inFisher可以轉(zhuǎn)儲和竊取Facebook Messenger、Skype、Signal、BlackBerry Messenger、Telegram、Threema、Viber、WhatsApp、Line和InstaMessage的聊天記錄、圖片、視頻和聯(lián)系人。
在iOS上,F(xiàn)inFisher支持Facebook Messenger、Skype、Threema、Signal、InstaMessage、 BlackBerry Messenger以及微信。此外,F(xiàn)inFisher還可以記錄通過微信、WhatsApp、Skype、Line、Viber、Signa、BlackBerryMessenger或KakaoTalk進(jìn)行的VoIP呼叫。新版FinFisher不適用于較新的iOS 12.x,但該軟件在不斷升級中,在未來的版本中,iOS 12.x也會受到影響。
卡巴斯基表示,如果iPhone沒有越獄,唯一的感染方法是物理訪問。但是在FinFisher 安卓版本中,軟件會尋找安裝在用戶手機上的SuperSU和Magisk等工具,或使用DirtyCow漏洞獲取root權(quán)限。
FinFisher間諜軟件最初由銷售間諜軟件的公司Gamma Group制造和銷售。2014年,黑客攻擊了該公司的服務(wù)器并竊取了黑客工具,其中就有FinFisher。自從2018年末在iOS和安卓上發(fā)現(xiàn)這些新的FinFisher后,卡巴斯基已經(jīng)在20個國家/地區(qū)中發(fā)現(xiàn)該軟件。
-
網(wǎng)絡(luò)安全
+關(guān)注
關(guān)注
11文章
3493瀏覽量
63434 -
安卓
+關(guān)注
關(guān)注
5文章
2184瀏覽量
60278
原文標(biāo)題:移動間諜軟件FinFisher升級,已在20個國家或地區(qū)中部署
文章出處:【微信號:EAQapp,微信公眾號:E安全】歡迎添加關(guān)注!文章轉(zhuǎn)載請注明出處。
發(fā)布評論請先 登錄
光伏四可裝置軟件系統(tǒng)架構(gòu):微服務(wù)化設(shè)計與容器化部署方案
在AI基礎(chǔ)設(shè)施中部署大語言模型的三大舉措
邁威通信助力中部地區(qū)充電樁智能化升級
遠(yuǎn)程批量升級功能的應(yīng)用場景有哪些?
尼日利亞MTN攜手華為完成RuralCow全球首商用部署
晶科儲能斬獲中東北非地區(qū)25MWh儲能項目部署合同
上揚軟件攜手新順微完成MES系統(tǒng)全面升級
內(nèi)蒙古移動攜手華為成功部署700MHz 8T8R極簡5G基站
中科曙光打造中部首個液冷氣象高性能系統(tǒng)
微控制器讀取閃存中的軟件信息時,軟件信息部署在哪里? 是 SRAM 嗎?
HarmonyOS5云服務(wù)技術(shù)分享--Serverless抽獎模板部署
如何在Centos系統(tǒng)中部署KVM虛擬化平臺
如何在CentOS系統(tǒng)中部署ELK日志分析系統(tǒng)
農(nóng)村地區(qū)適合部署智慧路燈嗎?
Kubernetes中部署MySQL集群
移動間諜軟件FinFisher升級,已在20個國家或地區(qū)中部署
評論