Nieuwe versies FinSpy spionagesoftware in omloop

2 augustus 2019

Kaspersky-experts hebben nieuwe versies ontdekt van de geavan­ceerde kwaad­aar­dige spio­na­ge­tool FinSpy. Deze varianten werken op iOS en Android-appa­ra­tuur en zijn in staat acti­vi­teiten te volgen van zo goed als alle populaire berich­ten­dien­sten ondanks versleu­te­ling. De nieuwe FinSpy versies wissen bovendien hun sporen beter uit dan vorige versies. Zo kan de spio­na­ge­soft­ware gevoelige data zoals GPS-locatie, berichten, afbeel­dingen en oproepen buitmaken. Eerder waren inter­na­ti­o­nale NGO’s en diverse over­heids­in­stan­ties over ter wereld al slacht­offer van FinSpy.

De nieuwste versies van de malware richten hun pijlen op meer berich­ten­dien­sten zoals Telegram, Signal en Threema. Dit zijn diensten die veelal als veilig worden beschouwd. De iOS-versie heeft het gemunt op iOS11 en ouder en kan bijvoor­beeld sporen van jailbreak verbergen. De nieuwe versie voor Android bevat een exploit die in staat is root­ge­brui­ker­pri­vi­leges te verkrijgen. Dat betekent een bijna onbe­perkte toegang tot alle bestanden en commando’s op toestellen die niet geroot zijn.

Fysieke toegang

De door Kaspersky verza­melde infor­matie wijst erop, dat aanval­lers fysieke toegang tot de telefoon of andere appa­ra­tuur voorzien van roots nodig hebben om Android en iOS-toestellen te kunnen infec­teren. Voor telefoons die geroot of gejail­breakt zijn, is er sprake van minstens drie mogelijke infec­tie­vec­toren zoals sms-berichten, e‑mails en push-meldingen. Volgens drei­gings­ana­lyses van Kaspersky zijn afgelopen jaar tien­tallen mobiele telefoons geϊnfecteerd.

“De FinSpy-ontwik­ke­laars houden bevei­li­ging­sup­dates voor mobiele platforms scherp in de gaten. Daarmee passen ze hun scha­de­lijke programma’s razend­snel aan om te voorkomen dat hun acti­vi­teiten geblok­keerd worden”, zegt Jornt van der Wiel, security-expert bij Kaspersky.

Nieuwe functionaliteiten

“Ze imple­men­teren voort­du­rend nieuwe func­ti­o­na­li­teiten om gegevens van populaire appli­ca­ties buit te maken. We ontdekken dagelijks slacht­of­fers van FinSpy-implan­taten. Het is daarom de moeite waard de nieuwste veilig­heid­sup­dates direct te instal­leren zodra die beschik­baar zijn. Als een telefoon eenmaal geroot of gejail­breakt is, dan staat het apparaat open voor spionage”.

FinSpy is een zeer effec­tieve software-tool voor gerichte spionage. De malware heeft eerder infor­matie gestolen van inter­na­ti­o­nale NGO’s, wets­hand­ha­vings­in­stan­ties en overheden over de hele wereld. De gebrui­kers van FinSpy kunnen het gedrag van ieder afzon­der­lijk FinSpy-implan­taat afstemmen op een specifiek doel of gegroe­peerde doelen. De spio­na­ge­soft­ware kan alle acti­vi­teiten op een apparaat monitoren zoals in- en uitgaande berichten, contact­ge­ge­vens, opge­slagen media en data uit WhatsApp, Facebook Messenger en Viber diensten. Alle buit­ge­maakte gegevens worden via sms-berichten of het http-protocol verzonden naar de aanvaller.

 

Pin It on Pinterest

Share This