Nya versioner av det avancerade spion- och övervakningsverktyget FinSpy har upptäckts av säkerhetsexperter hos Kapersky. De nya versionerna fungerar både på iOS- och Android-enheter och kan övervaka aktiviteten på nästan alla populära meddelandetjänster, även krypterade.

Teckna din prenumeration på Aktuell Säkerhet här

Med FinSpy kan angripare spionera på en infekterad enhets all aktivitet och komma åt känslig data som var enheten befinner sig, innehåll i meddelanden, bilder och samtal. De nya versionerna är också bättre på att dölja sina spår än de tidigare versionerna.

Enligt Kapersky behöver angriparna antingen fysisk tillgång till telefonen eller en redan hackad (så kallad jailbraked eller rootad) telefon för att infektera Android och iOS-baserade enheter med FinSpy. Är enheten redan hackad finns det minst tre möjliga infektionsvektorer: SMS, e-post eller push-meddelanden.

– De som utvecklat FinSpy övervakar alla säkerhetsuppdateringar för mobila plattformar, så att de snabbt kan anpassa sina skadliga program så de inte blockeras. De bevakar också vilka applikationer som är mest populära för att spionprogrammet ska kunna komma åt data även för dessa. Vi identifierar dagligen nya offer för FinSpy, varför det är viktigt att installera nya uppdateringar så snart de släpps. Oavsett hur säkra apparna du använder säger sig vara, så har hackare möjlighet att spionera på din aktivitet och komma åt din data när de väl tagit sig in, säger Alexey Firsh, säkerhetsforskare vid Kaspersky Lab.