據(jù)外媒報(bào)道,卡巴斯基實(shí)驗(yàn)室的安全研究人員發(fā)現(xiàn)了新版FinFisher間諜軟件。針對(duì)安卓和iOS手機(jī)的新版FinFisher自2018年開始投入使用,今年6月,安全研究人員在緬甸發(fā)現(xiàn)了FinFisher的最新動(dòng)態(tài)。
升級(jí)后的FinFisher(FinSpy)可收集來(lái)自受感染手機(jī)中的聯(lián)系人、短信/彩信、電子郵件、日歷、GPS位置、照片和手機(jī)RAM中的數(shù)據(jù),還可以記錄電話呼叫并轉(zhuǎn)儲(chǔ)來(lái)自流行的通訊軟件的圖像和消息。
根據(jù)卡巴斯基的說(shuō)法,對(duì)新版本技術(shù)進(jìn)行分析后,安卓和iOS版本的FinFisher擁有的功能幾乎一致,只在感染方法和支持的通訊軟件方面存在一些差異。
在安卓系統(tǒng)上,F(xiàn)inFisher可以轉(zhuǎn)儲(chǔ)和竊取Facebook Messenger、Skype、Signal、BlackBerry Messenger、Telegram、Threema、Viber、WhatsApp、Line和InstaMessage的聊天記錄、圖片、視頻和聯(lián)系人。
在iOS上,F(xiàn)inFisher支持Facebook Messenger、Skype、Threema、Signal、InstaMessage、 BlackBerry Messenger以及微信。此外,F(xiàn)inFisher還可以記錄通過微信、WhatsApp、Skype、Line、Viber、Signa、BlackBerryMessenger或KakaoTalk進(jìn)行的VoIP呼叫。新版FinFisher不適用于較新的iOS 12.x,但該軟件在不斷升級(jí)中,在未來(lái)的版本中,iOS 12.x也會(huì)受到影響。
卡巴斯基表示,如果iPhone沒有越獄,唯一的感染方法是物理訪問。但是在FinFisher 安卓版本中,軟件會(huì)尋找安裝在用戶手機(jī)上的SuperSU和Magisk等工具,或使用DirtyCow漏洞獲取root權(quán)限。
FinFisher間諜軟件最初由銷售間諜軟件的公司Gamma Group制造和銷售。2014年,黑客攻擊了該公司的服務(wù)器并竊取了黑客工具,其中就有FinFisher。自從2018年末在iOS和安卓上發(fā)現(xiàn)這些新的FinFisher后,卡巴斯基已經(jīng)在20個(gè)國(guó)家/地區(qū)中發(fā)現(xiàn)該軟件。
-
網(wǎng)絡(luò)安全
+關(guān)注
關(guān)注
11文章
3300瀏覽量
61131 -
安卓
+關(guān)注
關(guān)注
5文章
2148瀏覽量
58352
原文標(biāo)題:移動(dòng)間諜軟件FinFisher升級(jí),已在20個(gè)國(guó)家或地區(qū)中部署
文章出處:【微信號(hào):EAQapp,微信公眾號(hào):E安全】歡迎添加關(guān)注!文章轉(zhuǎn)載請(qǐng)注明出處。
發(fā)布評(píng)論請(qǐng)先 登錄
微控制器讀取閃存中的軟件信息時(shí),軟件信息部署在哪里? 是 SRAM 嗎?
HarmonyOS5云服務(wù)技術(shù)分享--Serverless抽獎(jiǎng)模板部署
如何在Centos系統(tǒng)中部署KVM虛擬化平臺(tái)

如何在CentOS系統(tǒng)中部署ELK日志分析系統(tǒng)

農(nóng)村地區(qū)適合部署智慧路燈嗎?
美國(guó)限制英偉達(dá)向華出售H20芯片
DeepSeek企業(yè)級(jí)部署RakSmart裸機(jī)云環(huán)境準(zhǔn)備指南
Kubernetes中部署MySQL集群

如何在C#中部署飛槳PP-OCRv4模型

dsm hyper v,在Hyper-V中部署DSM的步驟

OTA軟件升級(jí)管理系統(tǒng)

【OTA升級(jí)】無(wú)需數(shù)據(jù)線,一條命令即可完成固件升級(jí)!

隨著5G技術(shù)加速亞太地區(qū)的數(shù)字化轉(zhuǎn)型,其移動(dòng)經(jīng)濟(jì)預(yù)計(jì)到2030年將增至1萬(wàn)億美元
升降塔式移動(dòng)通訊基站:應(yīng)急、臨時(shí)和偏遠(yuǎn)地區(qū)通信的選擇
開發(fā)者申請(qǐng)Gemini 1.5 Pro API Key:輕松獲取Gemini 1.5 Pro模型API Key并開發(fā)部署AI應(yīng)用

評(píng)論