Лаборатория Касперского обнаружила шпионскую программу, "читающую" Telegram

Лаборатория Касперского" выступила с сообщением, что обнаружила новую версию программы-шпиона FinSpy, которая может наблюдать практически за всеми действиями пользователя на мобильном устройстве, в том числе читать обычные и секретные чаты даже в защищенных мессенджерах.

"Теперь программа умеет собирать данные из мессенджеров, использующих шифрование, - таких как Telegram, WhatsApp, Signal и Threema. FinSpy для iOS может скрыть следы джейлбрейка (взлом ОС iOS для получения доступа к закрытым для пользователя функциям - ред.), а версия для Android содержит эксплойт, способный получать права суперпользователя и позволять выполнять операции на нерутованном устройстве", - говорится в заявлении компании.

Эксперты отмечают, что хакеры могут установить FinSpy на устройство, только если получат физический доступ к нему. Либо же они могут заразить устройство через SMS, электронное письмо или push-уведомление, если оно подверглось джейлбрейку или на нем стоит устаревшая версия Android.

"FinSpy часто используется для целевого шпионажа, ведь после его полного развертывания на смартфоне или планшете атакующий получает практически безграничные возможности по отслеживанию работы устройства. Он может собирать различные типы пользовательских данных: контакты, электронные письма, SMS, записи из календарей, местоположение GPS, фотографии, сохраненные файлы, записи голосовых звонков и данные из мессенджеров. Каждый вредоносный образец FinSpy может быть настроен под конкретную жертву или группу жертв", - утверждают эксперты "Касперского".

Отмечается, что авторы FinSpy внимательно следят за появлением новых способов защиты для мобильных платформ и быстро вносят изменения в свою программу. Авторы программы также отслеживают, какие приложения набирают популярность среди потенциальных жертв, и внедряют функции, позволяющие собирать из них данные.

Рекомендации от "Лаборатории Касперского", чтобы не стать жертвой FinSpy:

  1. не оставлять мобильные устройства незаблокированными;
  2. никому не сообщать пароли;
  3. устанавливать приложения только из официальных магазинов;
  4. не переходить по подозрительным ссылкам, отправленным с неизвестных номеров;
  5. настроить устройство так, чтобы заблокировать возможность установки программ из неизвестных источников;
  6. регулярно проверять, не установлены ли незнакомые приложения, а в случае их обнаружения - немедленно удалять.

Комментарии
Правила комментирования
На нашем сайте нельзя:
  • нецензурно выражаться
  • публиковать оскорбления в чей-либо адрес, в том числе комментаторов
  • угрожать явно или неявно любому лицу
  • публиковать компромат без готовности предоставить доказательства или свидетельские показания
  • публиковать комментарии, противоречащие законодательству КР
  • публиковать оскорбительные комментарии, связанные с национальной принадлежностью, вероисповеданием
  • писать под одной новостью комментарии под разными никами
  • размещать комментарии, не связанные по смыслу с темой материала
НАВЕРХ  
НАЗАД