04:09
+2 C°
Пробки:   0
$
63.6873
68.7823

Лаборатория Касперского»: теперь программа-шпион FinSpy умеет «читать» обычные и секретные чаты в защищённых мессенджерах

12 июля 2019 года
4134
Лаборатория Касперского»: теперь программа-шпион FinSpy умеет «читать» обычные и секретные чаты в защищённых мессенджерах

«Лаборатория Касперского» обнаружила новую версию ПО FinSpy, которое может наблюдать практически за всеми действиями пользователя на мобильном устройстве. Теперь программа умеет собирать данные из мессенджеров, использующих шифрование, таких как Telegram, WhatsApp, Signal и Threema. FinSpy для iOS может скрыть следы джейлбрейка, а версия для Android содержит эксплойт, способный получать права суперпользователя и давать право на выполнение всех операций на нерутованном устройстве.

Атакующие могут установить FinSpy на устройство только если получат физический доступ к нему, либо, если оно было подвергнуто джейлбрейку или используется устаревшая версия Android, то они могут заразить его через SMS, электронное письмо или push-уведомление. FinSpy часто используется для целевого шпионажа, ведь после его полного развёртывания на смартфоне или планшете атакующий получает практически безграничные возможности по отслеживанию работы устройства. Он может собирать различные типы пользовательских данных: контакты, электронные письма, SMS-сообщения, записи из календарей, местоположение GPS, фотографии, сохранённые файлы, записи голосовых звонков и данные из мессенджеров. Каждый вредоносный образец FinSpy может быть настроен под конкретную жертву или группу жертв.

«Авторы FinSpy внимательно следят за появлением новых способов защиты для мобильных платформ и быстро вносят изменения в свою программу, чтобы поддерживать её работоспособность. Более того, они отслеживают, какие приложения набирают популярность среди потенциальных жертв, и внедряют функции, позволяющие собирать из них данные. Мы постоянно сталкиваемся с детектами FinSpy, поэтому советуем регулярно устанавливать системные обновления и не забывать делать это сразу после того, как появляются соответствующие уведомления. Какими бы безопасными ни были приложения, которыми вы пользуетесь, и насколько хорошо ни были защищены ваши данные, если телефон был рутован или на нём был произведён джейлбрейк, то злоумышленникам не составит труда установить на нём программу для слежки», — предупреждает Алексей Фирш, антивирусный эксперт «Лаборатории Касперского».

«Лаборатория Касперского» защищает пользователей от FinSpy и детектирует троянец как HEUR:Trojan-Spy.IphoneOS.FinSpy.* и HEUR:Trojan-Spy.AndroidOS.TechFu.*.

Чтобы не стать жертвой FinSpy, «Лаборатория Касперского» рекомендует пользователям:

- не оставлять мобильные устройства незаблокированными;

- никому не сообщать свой пароль от мобильного устройства;

- устанавливать приложения только из официальных магазинов;

- не переходить по подозрительным ссылкам, отправленным с неизвестных номеров;

- настроить устройство таким образом, чтобы на нём была заблокирована возможность устанавливать программы из неизвестных источников;

- регулярно проверять, не установлены ли на устройстве незнакомые приложения, и немедленно удалять их в случае обнаружения;

- пользователям Androidстоит установить надёжное защитное решение для мобильных устройств, например KasperskyInternetSecurity для Android.

 

Пресс-релизы компании

Смотреть все
«Лаборатория Касперского» поможет обеспечить безопасность системы носимых видеорегистраторов «Дозор»
25 октября 2019 года
1885
«Лаборатория Касперского» и компания «БайтЭрг», ведущий производитель носимых персональных видеорегистраторов на территории РФ, подписали меморандум о взаимопонимании. Одной из целей сотрудничества станет обсуждение проведения
Злоумышленники использовали таргетированную рекламу на YouTube для атак на российских пользователей
7 августа 2019 года
3544
Эксперты «Лаборатории Касперского» обнаружили, что интернет-мошенники начали искать жертв с помощью платной таргетированной рекламы на YouTube.В качестве приманки злоумышленники используют обещание заплатить крупную сумму денег якобы за п
Эксперты «Лаборатории Касперского» зафиксировали волну фишинговых атак на пользователей сервиса Google Календарь.
13 июня 2019 года
4702
На протяжении мая киберпреступники многократно рассылали жертвам мошеннические сообщения, подделывая их под автоматические уведомления в календаре на смартфоне. Этот новый способ проведения фишинговых атак потенциально предоставляет злоумышленникам б
«Лаборатория Касперского» обнаружила ранее неизвестную уязвимость в операционной системе Microsoft Windows.
16 апреля 2019 года
1958
С помощью этого программного бага злоумышленники пытаются заполучить контроль над заражёнными устройствами. Их цель – ядро системы, и для её достижения они используют бэкдор, написанный на легитимном компоненте Windows PowerShell.   
«Лаборатория Касперского» обнаружила в Windows уязвимость нулевого дня, с помощью которой проводились целевые атаки
14 марта 2019 года
1800
«Лаборатория Касперского» нашла в Windows ранее неизвестную уязвимость, которая, предположительно, использовалась для проведения целевых атак по крайней мере двумя кибергруппировками — FruityArmor и недавно обнаруженной SandCat. Сведения о бреши, пол

Свежие пресс-релизы

Смотреть все
Мегаплан—система управления бизнесом
7 октября 2019
22607
После кропотливого анализа предложений перед руководителем возникает дилемма, что эффективнее: довериться одной из готовых CRM-систем или разработать собственную.  Достоинства разработки CRM с нуля  - Возможность настройки практически под
Тинькофф Бизнес - экосистема банковских продуктов для предпринимателей
14 октября 2019
18688
Компания ГлобалМедиа — партнеры Тинькофф Банка, и можем предложить вам отличные условия для открытия и ведения счета для бизнеса. Тинькофф открывает счет за 5 минут, сразу можно получать деньги. На следующий день приед
Компания «Моё дело» запустила первую франшизу в Санкт-Петербурге
15 октября 2019
13576
20 марта 2019 года интернет-бухгалтерия «Моё дело» объявила об открытии первой франшизы с компанией «Поляков, Сухарев и Партнеры». Переговоры о покупке доли в одной из ведущих бухгалтерских фирм Санкт-Петербурга велись более п
В России внедрили систему оплаты топлива на АЗС с помощью QR-кодов
20 февраля 2020
386
Заправлять автомобиль становится проще и быстрее: оплатить топливо можно через телефон по QR-коду, размещенному на заправочном пистолете АЗС. Пилотный проект был запущен в феврале 2020 года на базе сети автозаправок VARTA в Свердловской области по ин
«Система финансового благополучия: 5 шагов для обеспечения себя и своей семьи» - мастер-класс Роберта Роли, 12 марта, Москва.
20 февраля 2020
377
12 марта 2020 года в Москве Академия Брайана Трейси проводит мастер-класс гениального Роберта Роли «Система финансового благополучия: 5 шагов для обеспечения себя и своей семьи». На мастер-классе вы узнаете: Что нужно знать, проанализир
Лучшие пресс-службы
Ингосстрах
Новостей: 390
ВТБ
Новостей: 321
Tele2
Новостей: 121
Сбербанк
Новостей: 96
Ростелеком
Новостей: 76
Почта России
Новостей: 74
ESET
Новостей: 71
Промсвязьбанк
Новостей: 70
Билайн
Новостей: 55
Следуйте за нами