Η ESET συγκέντρωσε τα στοιχεία που προέκυψαν μετά από πολύμηνες έρευνες σχετικά με το spyware FinFisher και προχώρησε στην έκδοση του οδηγού «ESET’s guide to deobfuscating and devirtualizing FinFisher».

Στόχος του οδηγού είναι να βοηθήσει ειδικούς ασφάλειας και αναλυτές malware να κατανοήσουν καλύτερα τα εργαλεία και τις τακτικές του FinFisher και να προστατεύσουν τους χρήστες από αυτή την απειλή.

Το λογισμικό κατασκοπείας FinFisher – γνωστό και ως FinSpy – έχει χρησιμοποιηθεί σε εκστρατείες παρακολούθησης, τόσο σε νόμιμα όσο και σε καταπιεστικά καθεστώτα. Από το 2010 κι έπειτα, οι δημιουργοί του είχαν χρησιμοποιήσει ισχυρές τακτικές για να μην εντοπίζεται από τα συστήματα ασφάλειας. Το καλοκαίρι του 2017, οι ερευνητές της ESET ανακάλυψαν μία μαζική εμφάνιση εκστρατειών παρακολούθησης σε διάφορες χώρες.

Τότε, προχώρησαν σε βαθύτερη εξέταση των δειγμάτων του FinFisher και κατάφεραν να προσπεράσουν όλα τα προστατευτικά στρώματα του. Τα αποτελέσματα αυτής της προσπάθειας συμπεριλαμβάνονται με τη μορφή «συμβουλών» στον οδηγό «ESET’s guide to deobfuscating and devirtualizing FinFisher», ώστε να βοηθήσουν αναλυτές malware και ερευνητές ασφάλειας να κατανοήσουν καλύτερα τη μεθοδολογία του FinFisher.

Ο Filip Kafka, ο malware analyst της ESET που πρωτοστατεί στην προσπάθεια ανάλυσης του spyware, δήλωσε:

“Οι δημιουργοί του FinFisher έχουν επενδύσει πολλά εκατομμύρια δολάρια σε αυτό το spyware – γι’ αυτό δεν είναι περίεργο το γεγονός ότι κατέβαλαν τεράστια προσπάθεια για να αποφεύγουν τον εντοπισμό. Στόχος μας είναι να βοηθήσουμε τους εταίρους μας στη βιομηχανία κυβερνοασφάλειας να αναλύσουν το FinFisher και έτσι να προστατεύσουν τους χρήστες του Διαδικτύου από αυτήν την απειλή”

Ο ίδιος αναμένει ότι οι δημιουργοί του FinFisher θα βελτιώσουν τις μεθόδους τους για να δυσκολέψουν ακόμη περισσότερο τον εντοπισμό του.

Παράλληλα, η ανάλυση του FinFisher συνεχίζεται από την ESET. Σε ένα πρώτο στάδιο, οι ερευνητές της ESET επικεντρώθηκαν στον φορέα που συντέλεσε στην εξάπλωσή του, και πιστεύουν ότι πάροχοι υπηρεσιών internet έχουν διαδραματίσει σημαντικό ρόλο στη μόλυνση των θυμάτων.

Τα συγκεκριμένα ευρήματα παρουσιάστηκαν από τον Filip Kafka στα συνέδρια του οργανισμού Virus Bulletin και του συνδέσμου AVAR και συγκέντρωσαν το ενδιαφέρον των παρευρισκόμενων.

You May Also Like

Γιατί οι ΗΠΑ δεν έχουν τρένα υψηλής ταχυτήτας όπως η Ευρώπη, η Κίνα και η Ιαπωνία;

Γιατί οι ΗΠΑ δεν έχουν τρένα υψηλής ταχυτήτας όπως η Ευρώπη, η Κίνα και η Ιαπωνία;

Firefox Quantum (Firefox 57): Ο ριζικά ανανεωμένος web browser διαθέσιμος για όλους

Η Mozilla είχε αποκαλύψει τον Firefox Quantum στα τέλη του περασμένου Σεπτέμβρη…

Ο «Οδυσσέας» εκτοξεύτηκε με πύραυλο του Έλον Μασκ για την πρώτη ιδιωτική προσελήνωση της ιστορίας

Η πτήση θα σηματοδοτήσει επίσης το πρώτο ταξίδι στην επιφάνεια της Σελήνης στο πλαίσιο του προγράμματος Άρτεμις της NASA

Hyperloop One: Το τραίνο του μέλλοντος πλησιάζει χάριν στην τεράστια επένδυση της Virgin Group του Richard Branson

Τα τρελά σχέδια του Elon Musk αποδείχτηκε στην πορεία ότι δεν ήταν…

To tera-yacht των 5 δισ. δολαρίων: Η πόλη που θα ταξιδεύει για πάντα

Πρόκειται για το «terayacht» με το όνομα Pangeos, όπου θα υπάρχουν ξενοδοχειακά…

Viber, Gmail και άλλες εφαρμογές έχουν κρασάρει -Τι συμβαίνει & ποια η «λύση»

Viber, Gmail και άλλες εφαρμογές έχουν κρασάρει -Τι συμβαίνει & ποια η…

Android: 10 εφαρμογές που «τρώνε» περισσότερο μπαταρία

Η εταιρεία ασφαλείας χώρισε τις ενεργοβόρες εφαρμογές σε αυτές που ξεκινάνε με…

BackSwap: Νέο banking malware αδειάζει τραπεζικούς λογαριασμούς μέσω των δημοφιλέστερων web browsers

Οι ερευνητές της ESET ανακάλυψαν ένα νέο στέλεχος banking malware, το BackSwap,…

Μην επιτρέψετε σε κλοπή ή απώλεια δεδομένων να σας καταστρέψει τα Χριστούγεννα

Καθώς μπαίνουμε σε μια περίοδο άνθησης των αγορών μέσω Διαδικτύου,

Τα IKEA δημιoύργησαν ένα νέο τμήμα αφιερωμένο στη τεχνολογία έξυπνου σπιτιού

Όμως τώρα, η γνωστή Σουηδική εταιρεία δείχνει ότι δεν αστειεύεται και πως…