МОСКВА, 10 июл — ПРАЙМ. "Лаборатория Касперского" обнаружила новую версию программы-шпиона FinSpy, которая может наблюдать практически за всеми действиями пользователя на мобильном устройстве, в том числе читать обычные и секретные чаты в даже защищенных мессенджерах, говорится в сообщении компании.
"Теперь программа умеет собирать данные из мессенджеров, использующих шифрование — таких как Telegram, WhatsApp, Signal и Threema. FinSpy для iOS может скрыть следы джейлбрейка (взлом ОС iOS для получения доступа к закрытым для пользователя функциям – ред.), а версия для Android содержит эксплойт, способный получать права суперпользователя и позволять выполнять операции на нерутованном устройстве", — говорится в сообщении.
Эксперты отмечают, что атакующие могут установить FinSpy на устройство, только если получат физический доступ к нему, либо, если оно было подвергнуто джейлбрейку или используется устаревшая версия Android, то они могут заразить его через SMS, электронное письмо или push-уведомление.
"FinSpy часто используется для целевого шпионажа, ведь после его полного развертывания на смартфоне или планшете атакующий получает практически безграничные возможности по отслеживанию работы устройства. Он может собирать различные типы пользовательских данных: контакты, электронные письма, SMS, записи из календарей, местоположение GPS, фотографии, сохраненные файлы, записи голосовых звонков и данные из мессенджеров. Каждый вредоносный образец FinSpy может быть настроен под конкретную жертву или группу жертв", — говорится в сообщении.
В нем отмечается, что авторы FinSpy внимательно следят за появлением новых способов защиты для мобильных платформ и быстро вносят изменения в свою программу, чтобы поддерживать ее работоспособность. Более того, они отслеживают, какие приложения набирают популярность среди потенциальных жертв, и внедряют функции, позволяющие собирать из них данные.
Чтобы не стать жертвой FinSpy, "Лаборатория Касперского" рекомендует пользователям не оставлять мобильные устройства незаблокированными; никому не сообщать свой пароль от мобильного устройства; устанавливать приложения только из официальных магазинов; не переходить по подозрительным ссылкам, отправленным с неизвестных номеров; настроить устройство таким образом, чтобы на нём была заблокирована возможность устанавливать программы из неизвестных источников; регулярно проверять, не установлены ли на устройстве незнакомые приложения, и немедленно удалять их в случае обнаружения.