rss Twitter Добавить виджет на Яндекс
Реклама:
     
 
 
 
     
     
 

ESET зафиксировала операции кибершпионажа в семи странах мира

Вирусная лаборатория ESET обнаружила новые операции кибершпионажа с использованием вредоносного ПО FinFisher в семи странах мира. Вектор заражения указывает на возможное участие в распространении шпионской программы крупного интернет-провайдера. 

FinFisher (FinSpy) – шпионское ПО, разработанное компанией Gamma Group International, которое ранее продавалось правоохранительным органам и правительственным структурам по всему миру. В программе предусмотрен широкий спектр возможностей для слежки через веб-камеру и микрофон, а также функции кейлоггинга (перехват нажатия клавиш), кражи файлов, прослушивания через Skype и др. 

Для распространения FinFisher используются различные механизмы заражения, включая целевой фишинг, установку вручную (если у атакующих есть физический доступ к устройству), уязвимости нулевого дня и watering hole атаки (заражение сайтов, которые предположительно посещают потенциальные жертвы). 

В последних операциях FinFisher обнаружен новый вектор – схема man-in-the-middle (атака посредника) с возможным участием интернет-провайдера. Вектор используется в двух странах, где активны последние модификации FinFisher. 

В рамках этой схемы, когда объект слежки собирается скачать одно из популярных приложений, его перенаправляют на версию программы, зараженную FinFisher. Процесс переадресации невидим для пользователя. После скачивания на устройстве появляется не только легитимное приложение, но и шпионское ПО. 

Аналитики ESET обнаружили троянизированные версии WhatsApp, Skype, Avast, WinRAR, VLC Player и некоторых других программ, но теоретически так можно использовать любое легитимное приложение. 

Один из образцов FinFisher, обнаруженный ESET, был замаскирован под исполняемый файл мессенджера Threema. Приложение обеспечивает безопасный обмен мгновенными сообщениями со сквозным шифрованием, его устанавливают пользователи, стремящиеся к конфиденциальности. 

Редактор раздела: Тимофей Белосельцев (info@mskit.ru)

Рубрики: Интернет, ПО, Web, Безопасность

наверх
 
 
     
Оставить комментарий
Имя:
E-mail:
Комментарий (не более 2000 знаков):



ИЛИ
     
 

NNIT.RU: последние новости Нижнего Новгорода и Поволжья

08.12.2017 Безопасность обойдется в 96 миллиардов долларов

06.12.2017 Аналитики предсказали технологические тренды 2018 года

05.12.2017 Мировой телеком вырастет меньше, чем на 2%

04.12.2017 Квартал на 85 миллиардов. «МегаФон» подвел итоги

29.11.2017 Специалисты по блокчейну растут в цене

28.11.2017 AI: кратный рост

22.11.2017 Общение с приложениями как драйвер роста

21.11.2017 Нападение на криптовалюту

MSKIT.RU: последние новости Москвы и Центра

ITSZ.RU: последние новости Петербурга