0
  • 聊天消息
  • 系統(tǒng)消息
  • 評論與回復(fù)
登錄后你可以
  • 下載海量資料
  • 學(xué)習(xí)在線課程
  • 觀看技術(shù)視頻
  • 寫文章/發(fā)帖/加入社區(qū)
會(huì)員中心
創(chuàng)作中心

完善資料讓更多小伙伴認(rèn)識你,還能領(lǐng)取20積分哦,立即完善>

3天內(nèi)不再提示

移動(dòng)間諜軟件FinFisher升級,已在20個(gè)國家或地區(qū)中部署

pIuy_EAQapp ? 來源:YXQ ? 2019-07-12 15:01 ? 次閱讀

據(jù)外媒報(bào)道,卡巴斯基實(shí)驗(yàn)室的安全研究人員發(fā)現(xiàn)了新版FinFisher間諜軟件。針對安卓和iOS手機(jī)的新版FinFisher自2018年開始投入使用,今年6月,安全研究人員在緬甸發(fā)現(xiàn)了FinFisher的最新動(dòng)態(tài)。

升級后的FinFisher(FinSpy)可收集來自受感染手機(jī)中的聯(lián)系人、短信/彩信、電子郵件、日歷、GPS位置、照片和手機(jī)RAM中的數(shù)據(jù),還可以記錄電話呼叫并轉(zhuǎn)儲(chǔ)來自流行的通訊軟件的圖像和消息。

根據(jù)卡巴斯基的說法,對新版本技術(shù)進(jìn)行分析后,安卓和iOS版本的FinFisher擁有的功能幾乎一致,只在感染方法和支持的通訊軟件方面存在一些差異。

在安卓系統(tǒng)上,F(xiàn)inFisher可以轉(zhuǎn)儲(chǔ)和竊取Facebook Messenger、Skype、Signal、BlackBerry Messenger、Telegram、Threema、Viber、WhatsApp、Line和InstaMessage的聊天記錄、圖片、視頻和聯(lián)系人。

在iOS上,F(xiàn)inFisher支持Facebook Messenger、Skype、Threema、Signal、InstaMessage、 BlackBerry Messenger以及微信。此外,F(xiàn)inFisher還可以記錄通過微信、WhatsApp、Skype、Line、Viber、Signa、BlackBerryMessenger或KakaoTalk進(jìn)行的VoIP呼叫。新版FinFisher不適用于較新的iOS 12.x,但該軟件在不斷升級中,在未來的版本中,iOS 12.x也會(huì)受到影響。

卡巴斯基表示,如果iPhone沒有越獄,唯一的感染方法是物理訪問。但是在FinFisher 安卓版本中,軟件會(huì)尋找安裝在用戶手機(jī)上的SuperSU和Magisk等工具,或使用DirtyCow漏洞獲取root權(quán)限。

FinFisher間諜軟件最初由銷售間諜軟件的公司Gamma Group制造和銷售。2014年,黑客攻擊了該公司的服務(wù)器并竊取了黑客工具,其中就有FinFisher。自從2018年末在iOS和安卓上發(fā)現(xiàn)這些新的FinFisher后,卡巴斯基已經(jīng)在20個(gè)國家/地區(qū)中發(fā)現(xiàn)該軟件。

聲明:本文內(nèi)容及配圖由入駐作者撰寫或者入駐合作網(wǎng)站授權(quán)轉(zhuǎn)載。文章觀點(diǎn)僅代表作者本人,不代表電子發(fā)燒友網(wǎng)立場。文章及其配圖僅供工程師學(xué)習(xí)之用,如有內(nèi)容侵權(quán)或者其他違規(guī)問題,請聯(lián)系本站處理。 舉報(bào)投訴
  • 網(wǎng)絡(luò)安全
    +關(guān)注

    關(guān)注

    10

    文章

    3105

    瀏覽量

    59535
  • 安卓
    +關(guān)注

    關(guān)注

    5

    文章

    2116

    瀏覽量

    56962

原文標(biāo)題:移動(dòng)間諜軟件FinFisher升級,已在20個(gè)國家或地區(qū)中部署

文章出處:【微信號:EAQapp,微信公眾號:E安全】歡迎添加關(guān)注!文章轉(zhuǎn)載請注明出處。

收藏 人收藏

    評論

    相關(guān)推薦

    國家大力部署 IPv6,打造下一代互聯(lián)網(wǎng)新生態(tài)

    互聯(lián)網(wǎng)是關(guān)系國民經(jīng)濟(jì)和社會(huì)發(fā)展的重要基礎(chǔ)設(shè)施,深刻影響著全球經(jīng)濟(jì)格局、利益格局和安全格局。加快推進(jìn)IPv6規(guī)模部署,是互聯(lián)網(wǎng)技術(shù)產(chǎn)業(yè)生態(tài)的一次全面升級,深刻影響著網(wǎng)絡(luò)信息技術(shù)、產(chǎn)業(yè)、應(yīng)用的創(chuàng)新和變革
    的頭像 發(fā)表于 10-09 13:37 ?440次閱讀
    <b class='flag-5'>國家</b>大力<b class='flag-5'>部署</b> IPv6,打造下一代互聯(lián)網(wǎng)新生態(tài)

    隨著5G技術(shù)加速亞太地區(qū)的數(shù)字化轉(zhuǎn)型,其移動(dòng)經(jīng)濟(jì)預(yù)計(jì)到2030年將增至1萬億美元

    的快速采用,亞太地區(qū)的增長速度預(yù)計(jì)將超過全球平均水平。 GSMA新加坡數(shù)字國家峰會(huì) 上發(fā)布的這份報(bào)告指出,2023年,移動(dòng)技術(shù)和服務(wù)為亞太地區(qū)貢獻(xiàn)了5.3%的國內(nèi)生產(chǎn)總值(GDP),其
    的頭像 發(fā)表于 07-26 08:18 ?277次閱讀

    升降塔式移動(dòng)通訊基站:應(yīng)急、臨時(shí)和偏遠(yuǎn)地區(qū)通信的選擇

    升降塔式移動(dòng)通訊基站:應(yīng)急、臨時(shí)和偏遠(yuǎn)地區(qū)通信的選擇? ? ? ? ? ? ? ? ? ? ? ? ? ? ? ? ? ? ? ? ? ? ? ? ? ? ? ? 編輯:薛紅升降塔式移動(dòng)通訊基站是一種創(chuàng)新的通訊基站形式,
    發(fā)表于 07-18 12:35 ?0次下載

    開發(fā)者申請Gemini 1.5 Pro API Key:輕松獲取Gemini 1.5 Pro模型API Key并開發(fā)部署AI應(yīng)用

    Pro 開放 API 讓開發(fā)者申請使用!輕松獲取Gemini 1.5 Pro API Key教程:開發(fā)者申請部署ai應(yīng)用。 Gemini Pro 1.5 超過180個(gè)國家
    的頭像 發(fā)表于 06-10 18:21 ?1293次閱讀
    開發(fā)者申請Gemini 1.5 Pro API Key:輕松獲取Gemini 1.5 Pro模型API Key并開發(fā)<b class='flag-5'>部署</b>AI應(yīng)用

    使用HTZ頻譜規(guī)劃軟件設(shè)計(jì)GNSS和CRPA天線部署

    德思特頻譜規(guī)劃軟件新推出GNSS與CRPA覆蓋與干擾測試功能。 該功能允許仿真GNSS接收機(jī)與CRPA已驗(yàn)證抗干擾能力,用于規(guī)劃部署并確保GPS接收的不間斷。此外,此功能允許用戶計(jì)劃干擾部署,對抗反
    的頭像 發(fā)表于 05-22 10:40 ?347次閱讀
    使用HTZ頻譜規(guī)劃<b class='flag-5'>軟件</b>設(shè)計(jì)GNSS和CRPA天線<b class='flag-5'>部署</b>

    如何知道DAM是否已在啟動(dòng)SW時(shí)初始化?

    嗨, 我有一個(gè)與默認(rèn)應(yīng)用程序內(nèi)存有關(guān)的問題。 問題是如何知道 DAM 是否已在啟動(dòng) SW 時(shí)初始化?
    發(fā)表于 05-22 06:42

    如何用加載分散法將軟件中部分變量從內(nèi)部RAM轉(zhuǎn)移到外部RAM?

    如何用加載分散法將軟件中部分變量從內(nèi)部RAM轉(zhuǎn)移到外部RAM, 加載分散法文件怎么設(shè)置?堆和棧需要設(shè)置嗎?
    發(fā)表于 05-10 07:52

    政務(wù)外網(wǎng)IPv6深化部署解決方案

    的困難和問題。二、部署方案1.科學(xué)合理規(guī)劃地址:可按政府區(qū)域、部門按現(xiàn)網(wǎng)vlan等本地屬性進(jìn)行劃分。2.網(wǎng)絡(luò)基礎(chǔ)設(shè)施升級:對網(wǎng)絡(luò)交換機(jī)、路由器、防火墻等進(jìn)行配置替換
    的頭像 發(fā)表于 04-24 10:41 ?805次閱讀
    政務(wù)外網(wǎng)IPv6深化<b class='flag-5'>部署</b>解決方案

    蘋果警告iPhone用戶可能成為間諜軟件攻擊目標(biāo)

    雖然蘋果并未披露攻擊者以及受害用戶所在的具體國家地區(qū)信息,但警告信明確指出:“蘋果已探測到您正成為間諜軟件攻擊的受害者,此種攻擊意在遠(yuǎn)程破
    的頭像 發(fā)表于 04-11 16:25 ?572次閱讀

    安達(dá)發(fā)|大型設(shè)備制造業(yè)部署APS排產(chǎn)軟件的關(guān)鍵點(diǎn)

    大型設(shè)備制造業(yè)通常涉及復(fù)雜的產(chǎn)品結(jié)構(gòu)、長的生產(chǎn)過程中需要協(xié)調(diào)大量的資源和時(shí)間。為了提高效率、降低成本并滿足嚴(yán)格的交貨期限,許多企業(yè)開始部署APS(高級計(jì)劃排程系統(tǒng))軟件。以下是在大型設(shè)備制造業(yè)中部署
    的頭像 發(fā)表于 03-28 17:54 ?648次閱讀

    麥當(dāng)勞將與谷歌合作部署生成人工智能用于運(yùn)營

    據(jù)悉,麥當(dāng)勞將與谷歌合作,從2024年開始部署生成人工智能用于運(yùn)營,屆時(shí)“數(shù)千”家商店將獲得硬件和軟件升級,包括點(diǎn)餐亭、移動(dòng)應(yīng)用等。根據(jù)該公司的說法,此目的旨在為顧客提供更快捷、更新鮮
    的頭像 發(fā)表于 12-13 16:48 ?983次閱讀

    如何解決模型部署時(shí)出現(xiàn)算子不匹配問題

    結(jié)果部署到生產(chǎn)系統(tǒng)中。通過簡化的開發(fā)工作流程,OpenVINO 可賦能開發(fā)者在現(xiàn)實(shí)世界中部署高性能應(yīng)用程序和算法。
    的頭像 發(fā)表于 12-08 15:30 ?962次閱讀
    如何解決模型<b class='flag-5'>部署</b>時(shí)出現(xiàn)算子不匹配問題

    羅格朗在最新家用電源插座中部署InnoGaN器件

    英諾賽科透露,全球電氣和數(shù)字建筑基礎(chǔ)設(shè)施專家羅格朗正在其最新的家用電源插座中部署InnoGaN器件,以滿足快速充電Type A + C和USB電源適配器等產(chǎn)品日益增長的電力需求。 據(jù)專家介紹,羅格朗
    的頭像 發(fā)表于 11-26 16:38 ?1281次閱讀

    docker部署對性能的影響

    Docker 部署對性能的影響,并且從多個(gè)方面進(jìn)行討論。 首先,讓我們來討論 Docker 部署對應(yīng)用程序性能的影響。使用 Docker 容器來部署應(yīng)用程序可以提供一些好處,例如更快的啟動(dòng)時(shí)間、更高的靈活性和可移植性。然而,由
    的頭像 發(fā)表于 11-23 09:31 ?1471次閱讀

    儀器/軟件升級全攻略——KeysightCare讓升級加速

    想要了解升級,這篇文章可以給你答案。 使用測試儀器的客戶,肯定知道什么是升級。新的測試能力需求擴(kuò)展儀器功能,我們需要對儀器進(jìn)行升級,來提高測試設(shè)備的利用率。
    的頭像 發(fā)表于 11-15 07:40 ?1092次閱讀
    儀器/<b class='flag-5'>軟件</b><b class='flag-5'>升級</b>全攻略——KeysightCare讓<b class='flag-5'>升級</b>加速