Skip to main content
Hermes Banner 1
DIGITAL TV 198
ilka aggelia
securityreport e mag odhgos 2021
28 Αυγούστου 2019 10:08

FinSpy: Το Spyware που δημιουργήθηκε από εταιρεία, όχι από χάκερς

admin ajax.php?action=kernel&p=image&src=%7B%22file%22%3A%22wp content%2Fuploads%2F2022%2F05%2Ff85283d4e033c1702fce016e6add2efe XL

Πολλές φορές έχουμε δει να συμβαίνουν διάφορα κακά πράγματα με το spyware, τα οποία έχουν δημιουργήσει κακόβουλοι χρήστες που θέλουν να σας βλάψουν.

Πολλές φορές έχουμε δει να συμβαίνουν διάφορα κακά πράγματα με το spyware, τα οποία έχουν δημιουργήσει κακόβουλοι χρήστες που θέλουν να σας βλάψουν.

Συνήθως, αυτοί που φτιάχνουν ένα spyware είναι κρυφοί προγραμματιστές κακού κώδικα, οι οποίοι βρίσκονται σε μία καφετέρια, ή σε ένα δημόσιο δίκτυο. Τι γίνεται όμως, όταν το spyware το δημιουργήσει μία σοβαρή IT εταιρεία ? Όσο και ανησυχητικό και να ακούγεται, υπάρχει ήδη και είναι το FinSpy, καθώς τον τελευταίο χρόνο, το χειρουργικά προγραμματισμένο spyware έχει εντοπιστεί σε πάρα πολλές συσκευές.

Τι κάνει το FinSpy

Παρόλο που η Desktop έκδοση του spyware υπάρχει για όλα τα λειτουργικά συστήματα, είτε είναι Windows, είτε Linux, είτε OS X, ο μεγαλύτερος κίνδυνος βρίσκεται στις συσκευές Android και iOS. Η εφαρμογή επιτρέπει στον κακόβουλο χρήστη να έχει πλήρη πρόσβαση στα δεδομένα της συσκευής που έχει μολυνθεί από το spyware. Το κακόβουλο λογισμικό μπορεί να ρυθμιστεί ξεχωριστά για το κάθε θύμα, κατά τέτοιο τρόπο που προσφέρει στον κακόβουλο χρήστη τις προσωπικές πληροφορίες του κάθε θύματος, όπως είναι οι επαφές του, το ιστορικό κλήσεων, η τοποθεσία, τα μηνύματα, το ημερολόγιο και πολλά άλλα.

Επιπλέον, το FinSpy μπορεί να καταγράψει φωνητικές κλήσεις και κλήσεις VoIP, καθώς και μπορεί να υποκλέψει μηνύματα. Έχει την δυνατότητα να μπορεί να παρακολουθεί τις συζητήσεις σας στις εφαρμογές κοινωνικής δικτύωσης όπως, το WhatsApp, WeChat, Viber, Skype, Line, Telegram, Signal και Threema.

Εκτός των μηνυμάτων που υποκλέπτει το spyware, μπορεί να υποκλέψει και αρχεία που αποστέλλονται και λαμβάνονται από τους δύο ή παραπάνω χρήστες που επικοινωνούν μέσω το εφαρμογών επικοινωνίας.

Ποιοι θα πρέπει να προσέχουν για το FinSpy

Το να μολυνθείτε από το FinSpy συμβαίνει ακριβώς με το ίδιο τρόπου που μπορείτε να μολυνθείτε από τον οποιοδήποτε ιό. Πιο συχνά συμβαίνει πατώντας έναν σύνδεσμο σε κάποιο email ή σε μήνυμα. Το μεγαλύτερο ποσοστό κινδύνου βρίσκεται στους χρήστες του λειτουργικού συστήματος Android, καθώς είναι ανοιχτού κώδικα, ενώ το iOS είναι κλειστού, δίνοντας του κάποια ισχυρότερα στρώματα ασφαλείας.

Παρόλα αυτά, ο Android χρήστης δεν έχει πρόσβαση root στην συσκευή, όμως η κακόβουλη εφαρμογή που εγκαθίσταται στην συσκευή, επιτρέπει στον κακόβουλο χρήστη να αποκτήσει root πρόσβαση, μέσω ενός exploit που ονομάζεται DirtyCow. Από την άλλη μεριά, οι χρήστες των iOS συσκευών, είναι περισσότερο ασφαλείς, καθώς για να εγκατασταθεί το spyware πρέπει να γίνει πρώτα jailbreak στην συσκευή.

Εάν σε περίπτωση που ο ιδιοκτήτης της συσκευής έχει κάνει jailbreak, τότε είναι απλά θέμα χρόνου μέχρι να μολυνθεί από το spyware ή από οποιονδήποτε άλλο ιό. Αν δεν έχει κάνει jailbreak την συσκευή του ο ιδιοκτήτης, τότε θα πρέπει να αποκτήσει φυσική πρόσβαση στην συσκευή του ο κακόβουλος χρήστης, να κάνει το jailbreak και έπειτα να εγκαταστήσει το FinSpy.

Πως να προστατευτείτε από το FinSpy
Για να αποφύγετε να μολυνθείτε από το FinSpy spyware, θα πρέπει να ακολουθήσετε ρητά κάποιους κανόνες:

– Μην ανοίγετε ποτέ συνδέσμους από email ή αριθμούς που δεν γνωρίζετε προσωπικά.

– Μην προσπαθήσετε να αποκτήσετε πρόσβαση root ή να κάνετε jailbreak στην συσκευή σας.

– Χρησιμοποιείστε μία αξιόπιστη διαδικτυακή λύση, η οποία θα μπορεί να εντοπίσει και αποτρέψει το spyware από το να σας υποκλέψει τα δεδομένα.

 

bitdefender.rg

ΑΛΛΑ ΑΡΘΡΑ ΣΕ ΑΥΤΗ ΤΗΝ ΚΑΤΗΓΟΡΙΑ

ΣΕ ΑΥΤΟ ΤΟ ΤΕΥΧΟΣ

Security Report, Μάρτιος 2025
Κυκλοφορεί σε όλα τα εξειδικευμένα σημεία διανομής το περιοδικό Security Report Μαρτίου, πάντα μαζί με το περιοδικό Ψηφιακή Τηλεόραση. Στο νέο τεύχος θα βρείτε ενδιαφέροντα θέματα και δοκιμές που…
Security Best Sellers 2024
Το περιοδικό Security Report επικοινώνησε αυτόν τον μήνα με κορυφαίες εταιρείες του κλάδου της ασφάλειας και εντόπισε τα προϊόντα και τις υπηρεσίες που ξεχώρισαν σε πωλήσεις το 2024! Διαβάστε αναλυτ…
Salonica Electronix 2025
Το μεγαλύτερο event της αγοράς για το 2025 είναι γεγονός! Η Libra Press, μετά από δύο χρόνια και δύο εκθέσεις που έμειναν αξέχαστες στους εκθέτες και τους επισκέπτες – την Athens Electronix 2024 και…
Σύστημα βιντεοεπιτήρησης
Ένα από τα σοβαρότερα ζητήματα, εν έτει 2025, το οποίο απασχολεί πλέον καθημερινά τον συνάνθρωπό μας είναι η προστασία της ζωής του. Την ανάγκη του για ασφάλεια επιτείνει η συνεχώς αυξανόμενη εγκλημ…
Dahua HDCVI 2023
Η Dahua Technology, ένας από τους κορυφαίους παρόχους λύσεων και υπηρεσιών AIoT με επίκεντρο το βίντεο, λανσάρει το HDCVI 2023, τη συνέχεια της τεχνολογίας HDCVI 10, που οδήγησε το 2022 την αναλογικ…
Inim Hevoluto
Ποιος δεν θα ήθελε να αυτοματοποιήσει ή και να ενισχύσει την ασφάλειά του με πιο έγκυρη και έγκαιρη ενημέρωση; Τα Physical Security Information Management softwares χρησιμοποιούνται στη βιομηχανία τ…