0
  • 聊天消息
  • 系统消息
  • 评论与回复
登录后你可以
  • 下载海量资料
  • 学习在线课程
  • 观看技术视频
  • 写文章/发帖/加入社区
会员中心
创作中心

完善资料让更多小伙伴认识你,还能领取20积分哦,立即完善>

3天内不再提示

移动间谍软件FinFisher升级,已在20个国家或地区中部署

pIuy_EAQapp 来源:YXQ 2019-07-12 15:01 次阅读

据外媒报道,卡巴斯基实验室的安全研究人员发现了新版FinFisher间谍软件。针对安卓和iOS手机的新版FinFisher自2018年开始投入使用,今年6月,安全研究人员在缅甸发现了FinFisher的最新动态。

升级后的FinFisher(FinSpy)可收集来自受感染手机中的联系人、短信/彩信、电子邮件、日历、GPS位置、照片和手机RAM中的数据,还可以记录电话呼叫并转储来自流行的通讯软件的图像和消息。

根据卡巴斯基的说法,对新版本技术进行分析后,安卓和iOS版本的FinFisher拥有的功能几乎一致,只在感染方法和支持的通讯软件方面存在一些差异。

在安卓系统上,FinFisher可以转储和窃取Facebook Messenger、Skype、Signal、BlackBerry Messenger、Telegram、Threema、Viber、WhatsApp、Line和InstaMessage的聊天记录、图片、视频和联系人。

在iOS上,FinFisher支持Facebook Messenger、Skype、Threema、Signal、InstaMessage、 BlackBerry Messenger以及微信。此外,FinFisher还可以记录通过微信、WhatsApp、Skype、Line、Viber、Signa、BlackBerryMessenger或KakaoTalk进行的VoIP呼叫。新版FinFisher不适用于较新的iOS 12.x,但该软件在不断升级中,在未来的版本中,iOS 12.x也会受到影响。

卡巴斯基表示,如果iPhone没有越狱,唯一的感染方法是物理访问。但是在FinFisher 安卓版本中,软件会寻找安装在用户手机上的SuperSU和Magisk等工具,或使用DirtyCow漏洞获取root权限。

FinFisher间谍软件最初由销售间谍软件的公司Gamma Group制造和销售。2014年,黑客攻击了该公司的服务器并窃取了黑客工具,其中就有FinFisher。自从2018年末在iOS和安卓上发现这些新的FinFisher后,卡巴斯基已经在20个国家/地区中发现该软件。

声明:本文内容及配图由入驻作者撰写或者入驻合作网站授权转载。文章观点仅代表作者本人,不代表电子发烧友网立场。文章及其配图仅供工程师学习之用,如有内容侵权或者其他违规问题,请联系本站处理。 举报投诉
  • 网络安全
    +关注

    关注

    10

    文章

    3130

    浏览量

    59611
  • 安卓
    +关注

    关注

    5

    文章

    2122

    浏览量

    57034

原文标题:移动间谍软件FinFisher升级,已在20个国家或地区中部署

文章出处:【微信号:EAQapp,微信公众号:E安全】欢迎添加关注!文章转载请注明出处。

收藏 人收藏

    评论

    相关推荐

    设计软件核心移动存储主机数据手册

    电子发烧友网站提供《设计软件核心移动存储主机数据手册.pdf》资料免费下载
    发表于 10-29 10:20 0次下载

    国家大力部署 IPv6,打造下一代互联网新生态

    互联网是关系国民经济和社会发展的重要基础设施,深刻影响着全球经济格局、利益格局和安全格局。加快推进IPv6规模部署,是互联网技术产业生态的一次全面升级,深刻影响着网络信息技术、产业、应用的创新和变革
    的头像 发表于 10-09 13:37 505次阅读
    <b class='flag-5'>国家</b>大力<b class='flag-5'>部署</b> IPv6,打造下一代互联网新生态

    随着5G技术加速亚太地区的数字化转型,其移动经济预计到2030年将增至1万亿美元

    的快速采用,亚太地区的增长速度预计将超过全球平均水平。 GSMA新加坡数字国家峰会 上发布的这份报告指出,2023年,移动技术和服务为亚太地区贡献了5.3%的国内生产总值(GDP),其
    的头像 发表于 07-26 08:18 288次阅读

    升降塔式移动通讯基站:应急、临时和偏远地区通信的选择

    升降塔式移动通讯基站:应急、临时和偏远地区通信的选择                                                        编辑:薛红升降塔式移动通讯基站是一种创新的通讯基站形式,
    发表于 07-18 12:35 0次下载

    开发者申请Gemini 1.5 Pro API Key:轻松获取Gemini 1.5 Pro模型API Key并开发部署AI应用

    Pro 开放 API 让开发者申请使用!轻松获取Gemini 1.5 Pro API Key教程:开发者申请部署ai应用。 Gemini Pro 1.5 超过180国家
    的头像 发表于 06-10 18:21 1359次阅读
    开发者申请Gemini 1.5 Pro API Key:轻松获取Gemini 1.5 Pro模型API Key并开发<b class='flag-5'>部署</b>AI应用

    使用HTZ频谱规划软件设计GNSS和CRPA天线部署

    德思特频谱规划软件新推出GNSS与CRPA覆盖与干扰测试功能。 该功能允许仿真GNSS接收机与CRPA已验证抗干扰能力,用于规划部署并确保GPS接收的不间断。此外,此功能允许用户计划干扰部署,对抗反
    的头像 发表于 05-22 10:40 368次阅读
    使用HTZ频谱规划<b class='flag-5'>软件</b>设计GNSS和CRPA天线<b class='flag-5'>部署</b>

    如何知道DAM是否已在启动SW时初始化?

    嗨, 我有一与默认应用程序内存有关的问题。 问题是如何知道 DAM 是否已在启动 SW 时初始化?
    发表于 05-22 06:42

    如何用加载分散法将软件中部分变量从内部RAM转移到外部RAM?

    如何用加载分散法将软件中部分变量从内部RAM转移到外部RAM, 加载分散法文件怎么设置?堆和栈需要设置吗?
    发表于 05-10 07:52

    政务外网IPv6深化部署解决方案

    的困难和问题。二、部署方案1.科学合理规划地址:可按政府区域、部门按现网vlan等本地属性进行划分。2.网络基础设施升级:对网络交换机、路由器、防火墙等进行配置替换
    的头像 发表于 04-24 10:41 864次阅读
    政务外网IPv6深化<b class='flag-5'>部署</b>解决方案

    苹果警告iPhone用户可能成为间谍软件攻击目标

    虽然苹果并未披露攻击者以及受害用户所在的具体国家地区信息,但警告信明确指出:“苹果已探测到您正成为间谍软件攻击的受害者,此种攻击意在远程破
    的头像 发表于 04-11 16:25 587次阅读

    STM32可以使用手机APP,蓝牙或者WIFI软件升级MCU软件的方法吗?

    STM32有方法可以使用手机APP,使用蓝牙或者WIFI 软件升级MCU软件的方法吗? 大家讨论一下,个人决定这个方向很好用,可能是以后的趋势。
    发表于 04-09 07:52

    安达发|大型设备制造业部署APS排产软件的关键点

    大型设备制造业通常涉及复杂的产品结构、长的生产过程中需要协调大量的资源和时间。为了提高效率、降低成本并满足严格的交货期限,许多企业开始部署APS(高级计划排程系统)软件。以下是在大型设备制造业中部署
    的头像 发表于 03-28 17:54 667次阅读

    中国移动启动全球最大规模5G-A商用部署

    在备受瞩目的2024世界移动通信大会(MWC24)上,中国移动做出了一重大宣布:计划在2024年于超过300国内城市启动全球规模最大的5G-A(5G演进)商用
    的头像 发表于 02-28 11:34 760次阅读

    麦当劳将与谷歌合作部署生成人工智能用于运营

    据悉,麦当劳将与谷歌合作,从2024年开始部署生成人工智能用于运营,届时“数千”家商店将获得硬件和软件升级,包括点餐亭、移动应用等。根据该公司的说法,此目的旨在为顾客提供更快捷、更新鲜
    的头像 发表于 12-13 16:48 1006次阅读

    如何解决模型部署时出现算子不匹配问题

    结果部署到生产系统中。通过简化的开发工作流程,OpenVINO 可赋能开发者在现实世界中部署高性能应用程序和算法。
    的头像 发表于 12-08 15:30 991次阅读
    如何解决模型<b class='flag-5'>部署</b>时出现算子不匹配问题