Οι ερευνητές της ESET έχουν εντοπίσει εκστρατείες παρακολούθησης που χρησιμοποιούν μία νέα παραλλαγή του FinFisher, του περίφημου spyware που είναι επίσης γνωστό ως FinSpy.

Επτά χώρες έχουν πέσει θύματα της εκστρατείας (για λόγους προστασίας η ESET δεν θα τα κατονομάσει ποιες είναι αυτές). Σε δύο από αυτές, είναι πιθανό μεγάλες εταιρίες παροχής υπηρεσιών internet να έχουν εμπλακεί στη μόλυνση των στόχων της εκστρατείας παρακολούθησης.

Όπως εξηγεί ο Filip Kafka, ο αναλυτής malware της ESET που διεξήγαγε την έρευνα.

“Σε δύο περιπτώσεις στο σύνολο των εκστρατειών, το spyware έχει εξαπλωθεί μέσω μιας επίθεσης τύπου man-in-the-middle και πιστεύουμε ότι μεγάλοι πάροχοι διαδικτύου έπαιξαν το ρόλο του ενδιάμεσου – man in the middle”

Tο FinFisher είναι λογισμικό κατασκοπείας (spyware) που έχει προωθηθεί ως ένα εργαλείο επιβολής του νόμου και έχει χρησιμοποιηθεί από κυβερνητικούς φορείς σε παγκόσμιο επίπεδο. Θεωρείται επίσης ότι έχει χρησιμοποιηθεί από καταπιεστικά καθεστώτα.

To spyware FinFisher διαθέτει εκτεταμένες δυνατότητες κατασκοπείας, όπως ζωντανή παρακολούθηση μέσω webcam και μικροφώνων, keylogging και εξαγωγή αρχείων. Ωστόσο, η σημαντικότερη καινοτομία του είναι ο τρόπος με τον οποίο το εργαλείο παρακολούθησης διεισδύει στους υπολογιστές-στόχους.

Όταν ένας χρήστης, που αποτελεί στόχο, πρόκειται να κατεβάσει μία από τις πολλές δημοφιλείς εφαρμογές, όπως το WhatsApp, το Skype ή το VLC Player, αυτές ανακατευθύνονται στον διακομιστή του εισβολέα, για να αποκτήσουν ένα πακέτο trojan λογισμικού μολυσμένο με FinFisher.

“Κατά τις έρευνες μας, βρήκαμε αρκετές ενδείξεις που υποδηλώνουν ότι η ανακατεύθυνση συμβαίνει σε τέτοια επίπεδα που αφορούν μεγάλους παρόχους υπηρεσιών διαδικτύου”

Σύμφωνα με τον Kafka, σε ό,τι αφορά ανάλογες εκστρατείες, είναι η πρώτη φορά όπου αποκαλύπτεται δημόσια η πιθανή συμμετοχή μεγάλου παρόχου Internet στη διάδοση κακόβουλου λογισμικού.

“Αυτές οι εκστρατείες FinFisher αποτελούν εξελιγμένα, πολύπλοκα και συγκαλυμμένα σχέδια επιτήρησης, με πρωτοφανή συνδυασμό μεθοδολογίας και βεληνεκούς”

Αφήστε μια απάντηση

Η ηλ. διεύθυνση σας δεν δημοσιεύεται. Τα υποχρεωτικά πεδία σημειώνονται με *

You May Also Like

Μόλις 1 στους 10 είναι πλήρως ενημερωμένος για τις πολιτικές ασφαλείας στον χώρο εργασίας του

Η έλλειψη πληροφόρησης σχετικά με την ασφάλεια των πληροφοριακών συστημάτων παραμένει μια…

Η τεχνολογία τεχνητής νοημοσύνης της Google προβλέπει καρδιαγγειακά νοσήματα μελετώντας τα μάτια του χρήστη

Ένας οφθαλμολόγος μπορεί με λεπτομερή εξέταση των ματιών να εντοπίσει σημάδια από…

Το πρώτο αληθινό Transformer: Ένα τεράστιο ρομπότ που μετατρέπεται σε όχημα (βίντεο)

Εντυπωσιακός ρομποτικός μηχανισμός βγαλμένος από κόμικ

ESET, Microsoft καi υπηρεσίες επιβολής του νόμου ενάντια στην επιχείρηση botnet «Gamarue»

Ερευνητές της ESET, σε συνεργασία με την Microsoft και με υπηρεσίες επιβολής…

ΑΠΘ: Aνίχνευση συμπτωμάτων της νόσου Πάρκινσον με smartphone

H μέθοδος αυτή μπορεί να εξελιχθεί σε ένα μη παρεμβατικό εργαλείο για…

Facebook: Προτεραιότητα σε αξιόπιστα MME για περιορισμό των fake news

Το Facebook ανακοίνωσε ότι θα δίνει πλέον προτεραιότητα στο News Feed του…

Οι λαϊκές αγορές του μέλλοντος – Με πάγκους από 3D εκτυπωτές

Οι προδιαγραφές και το κόστος κατασκευής

To μπλουζάκι κλιματιστικό της Sony θα μπει στην παραγωγή

Το σύστημα προσωπικού κλιματισμού Sony Reon Pocket που παρουσίασε η εταιρεία κατάφερε να πετύχει τον στόχο crowdfunding που…

Πώς να δακτυλογραφείτε και να πατάτε την οθόνη όταν πονούν τα χέρια σας

Μήπως η δυσκαμψία των χεριών σάς εμποδίζει να χρησιμοποιήσετε το smartphone ή τον υπολογιστή σας;

Τα δέντρα «στέλνουν» tweets για τις συνέπειες της κλιματικής αλλαγής

Αισθητήρες πάνω και μέσα σε δέντρα «διαβάζουν» καθημερινά δεδομένα | twitter.com/treeWatchNet