Domů » Články » Nebezpečný malware FinSpy opět útočí. Nová verze ohrožuje Android i iPhone

Nebezpečný malware FinSpy opět útočí. Nová verze ohrožuje Android i iPhone

Odborníci společnosti Kaspersky objevili novou verzi pokročilého špionážního nástroje FinSpy. Nově objevené škodlivé programy útočí na zařízení s iOS i Android a jsou schopné monitorovat aktivitu uživatele na téměř všech oblíbených službách pro zasílání zpráv včetně těch šifrovaných. Oproti dřívějším verzím malware daleko lépe maskuje svou přítomnost v systému. Nástroj tak umožňuje útočníkům sledovat veškeré aktivity na napadeném zařízení a vynášet citlivá data jako jsou poloha z GPS, zprávy, obrázky, hovory a další.

malware

FinSpy je velmi efektivní softwarový nástroj umožňující cílené sledování. Podle odborníků kradl informace po celém světě od mezinárodních nevládních organizací, vlád a orgánů činných v trestním řízení. Útočníci mohou přizpůsobit chování každého škodlivého implantátu FinSpy konkrétnímu cíli nebo skupině cílů.

FinSpy: na napadeném zařízení umí monitorovat aktivitu

Hlavní funkcí tohoto malwaru jsou téměř neomezené schopnosti monitoringu aktivit na napadeném zařízení. Útočníci mohou sledovat polohu zařízení, všechny příchozí a odchozí zprávy, kontakty, uložená médií a data z oblíbených platforem pro zasílání zpráv jako je WhatsApp, Messenger od Facebooku nebo Viber. Všechna ukradená data se k útočníkovi přenesou prostřednictvím SMS zprávy nebo v http protokolu.

Přečtěte si – Agent Smith: nový Android malware infikoval přes 25 milionů zařízení

Nejnovější známé verze tohoto malwaru mají navíc rozšířené sledovací funkce, díky nimž mohou sledovat i platformy, které byly pro zasílání zpráv považovány za bezpečné – Telegram, Signal nebo Threema. Mají také lepší schopnosti pro zamaskování svých stop.

Kaspersky FinSpy
Jak se malware FinSpy dostane do vašeho zařízení a jaká data krade?

FinSpy umí skrýt stopy po jailbreaku

Například verze malwaru zacílená na iOS 11 a starší verze, je schopná skrýt stopy po jailbreaku (softwarové úpravě mobilního zařízení iPhone, po níž lze nainstalovat neoficiální aplikace). Podobně je tomu i u Androidu – nová verze FinSpy obsahuje exploit schopný získat rootovací oprávnění a tím pádem neomezený přístup k souborům a příkazům.

Aby mohli kyberzločinci úspěšně infikovat mobilní zařízení s operačním systémem iOS nebo Android, potřebují k nim buď fyzický přístup, nebo zařízení, které prošlo jailbreakem nebo rootováním. Vyplývá to z informací, které mají odborníci z Kaspersky k dispozici. K infikování takto „oslabených“ zařízení pak útočníci mohli využít jeden ze tří možných způsobů: SMS zprávu, e-mail nebo vyskakující oznámení.

Nepřehlédněte – Jak odstranit Android malware bez ztráty dat? (návod)

Z telemetrie Kaspersky vyplývá, že bylo v uplynulém roce tímto malwarem infikováno několik desítek zařízení.

„Vývojáři stojící za malwarem FinSpy průběžně sledují bezpečnostní aktualizace mobilních platforem na jejichž základě pružně mění své škodlivé programy, tak aby se vyhnuly detekování. Sledují také aktuální trendy a zavádějí funkcionality, díky nimž jsou schopni dostat data z aplikací, které jsou v danou dobu na vrcholu popularity. V podstatě každý den se setkáváme s novými oběťmi FinSpy, proto je důležité věnovat pozornost nejnovějším aktualizacím svých zařízení a provádět je hned jak jsou k dispozici,“ varuje Alexey Firsh, bezpečnostní odborník společnosti Kaspersky.

Je dobré dodržovat základní bezpečnostní opatření

Aby se uživatelé nestali obětí malwaru FinSpy, doporučují odborníci z Kaspersky následující opatření:

  • Nikdy nenechávejte nezamčený mobil nebo tablet bez dohledu a ujistěte se, že se nikdo nedívá, když zadáváte svůj bezpečnostní kód pro odemčení obrazovky.
  • Neprovádějte u svých zařízení jailbreak nebo rootování – hackerům byste tím velmi usnadnili práci.
  • Instalujte si aplikace pouze z oficiálních obchodů Google Play a App Store.
  • Neklikejte na podezřelé odkazy, které vám přišly od neznámého čísla/odesilatele.
  • V nastavení svého zařízení si zablokujte instalace programů z neznámých zdrojů (Android).
  • Pokud to není nutné, nesdílejte s nikým přístupové heslo nebo PIN svých mobilních zařízení.
  • Neukládejte si na svá zařízení žádné neznámé soubory nebo aplikace, protože mohou ohrozit vaše soukromí.
  • Nainstalujte si na své zařízení účinné bezpečnostní řešení určené pro mobilní zařízení

Roman Hálek

Technologie 21. století mě inspirují a neustále popohání vpřed. Rád o nich píši a ještě radši je všechny zkouším. A pokud zrovna nesedím u klávesnice, s nadšením běhám, nebo se proháním na kole, a s nepatrně menším nadšením dálkově studuji vysokou školu.

2 komentáře

  1. danteantik (neregistrovaný)

    Aspoň byste mohli označit článek jako komerční, nebo reklama, když už strašíte lidi. Už z infografiky je jasné, že novější zařízení s verzí Androidu po roce 2017 a iOs by musela být Rootnutá, nebo Jailbreaknutá, aby ten malware fungoval.

  2. Filip (neregistrovaný)

    „Z telemetrie Kaspersky vyplývá, že bylo v uplynulém roce tímto malwarem infikováno několik desítek zařízení.“

    tak to je teda riadna hrozba

Napsat komentář

Vaše emailová adresa nebude zveřejněna. Vyžadované informace jsou označeny *