Malware FinSpy opět útočí – nová verze je zacílena na iOS i Android
Oproti dřívějším verzím malware daleko lépe maskuje svou přítomnost v systému. Nástroj tak umožňuje útočníkům sledovat veškeré aktivity na napadeném zařízení a vynášet citlivá data jako jsou poloha z GPS, zprávy, obrázky, hovory a další.
FinSpy je velmi efektivní softwarový nástroj umožňující cílené sledování. Podle odborníků kradl informace po celém světě od mezinárodních nevládních organizací, vlád a orgánů činných v trestním řízení. Útočníci mohou přizpůsobit chování každého škodlivého implantátu FinSpy konkrétnímu cíli nebo skupině cílů.
Hlavní funkcí malwaru jsou téměř neomezené schopnosti monitoringu aktivit na napadeném zařízení. Útočníci mohou sledovat polohu zařízení, všechny příchozí a odchozí zprávy, kontakty, uložená médií a data z oblíbených platforem pro zasílání zpráv jako je WhatsApp, Messenger od Facebooku nebo Viber. Všechna ukradená data se k útočníkovi přenesou prostřednictvím SMS zprávy nebo v http protokolu.
Nejnovější známé verze tohoto malwaru mají navíc rozšířené sledovací funkce, díky nimž mohou sledovat i platformy, které byly pro zasílání zpráv považovány za bezpečné – Telegram, Signal nebo Threema. Mají také lepší schopnosti pro zamaskování svých stop. Například verze malwaru zacílená na iOS 11 a starší verze, je schopná skrýt stopy po jailbreaku (softwarové úpravě mobilního zařízení iPhone, po níž lze nainstalovat neoficiální aplikace). Podobně je tomu i u Androidu – nová verze FinSpy obsahuje exploit schopný získat rootovací oprávnění a tím pádem neomezený přístup k souborům a příkazům.
Aby mohli kyberzločinci úspěšně infikovat mobilní zařízení s operačním systémem iOS nebo Android, potřebují k nim buď fyzický přístup, nebo zařízení, které prošlo jailbreakem nebo rootováním. Vyplývá to z informací, které mají odborníci z Kaspersky k dispozici. K infikování takto „oslabených“ zařízení pak útočníci mohli využít jeden ze tří možných způsobů: SMS zprávu, e-mail nebo vyskakující oznámení.
Z telemetrie Kaspersky vyplývá, že bylo v uplynulém roce tímto malwarem infikováno několik desítek zařízení.
„Vývojáři stojící za malwarem FinSpy průběžně sledují bezpečnostní aktualizace mobilních platforem na jejichž základě pružně mění své škodlivé programy, tak aby se vyhnuly detekování. Sledují také aktuální trendy a zavádějí funkcionality, díky nimž jsou schopni dostat data z aplikací, které jsou v danou dobu na vrcholu popularity. V podstatě každý den se setkáváme s novými oběťmi FinSpy, proto je důležité věnovat pozornost nejnovějším aktualizacím svých zařízení a provádět je hned jak jsou k dispozici,“ varoval Alexey Firsh, bezpečnostní odborník společnosti Kaspersky.