“Whatsapp”, “Telegram” işlədənlərə XƏBƏRDARLIQ – Yeni virus…

“FinSpy” adlı casus tətbiqinin yeni versiyası aşkar edilib.

Yenicag.az xəbər verir ki, tətbiqin aşkar edilmiş yeni versiyası istifadəçinin smartfonundakı bütün əməliyyatları izləyə bilir. Bu tətbiq şifrələmə sistemindən istifadə edən “Whatsapp”, “Telegram”, “Signal” və “Threema” kimi messencerlərdən bütün məlumatları əldə edə bilir. Kaspersky Lab. bildirib ki, hackerlər FinSpy tətbiqini yalnız 3 halda smartfona quraşdıra bilərlər.

Birinci halda hacker smartfonu əldə etməlidir, ikinci halda smartfon jailbreak olunmalıdır, üçüncü halda isə smartfon köhnə Android əməliyyat sistemi vasitəsilə çalışmalıdır.

“IOS” sisteminin idarəetməsi altında işləyən qurğularda virus müdaxilənin izlərini gizlətmək qabiliyyətinə malikdir, “Android” üçün versiya isə super istifadəçi hüquqları ala bilən və “root” hüquqlar olmadan qurğuda əməliyyatlar yerinə yetirən eksployta malikdir.

FinSpy tətbiqi əsasən məqsədyönlü casusluqda istifadə olunur. Bu tətbiq istifadəçinin müxtəli növ məlumatlarını əldə edə bilir: Elektron məktublar, kontakt məlumatları, SMS-lər, təqvimdəki yazılar, GPS üzrə istifadəçinin yerləşdiyi yer, fotolar, smartfonun yaddaşında saxlanılmış fayllar, səsli zənglərin yazıları və messencerlərdən olan məlumatlar.

FinSpy tətbiqinin hər bir versiyası konkret istifadəçi və ya istifadəçilərdən ibarət qrup üçün ayarlana bilər. “FinSpy yaradıcıları mobil platformalar üçün təqdim olunan yeni təhlükəsizlik üsullarını diqqətlə izləyirlər və öz tətbiqlərinə lazımi dəyişiklikləri əlavə edirlər. Bundan əlavə olaraq onlar potensial qurbanlar arasında hansı tətbiqlərin məşhurluq əldə etdiklərini də izləyirlər. Bu üsulla onlar öz tətbiqlərinə yeni funksiyalar əlavə edirlər və həmin funksiyalar vasitəsilə məşhurluq qazanan tətbiqlərdən istifadəçi məlumatlarını əldə edirlər” – deyə Kaspersky Lab. şirkəti bildirib.

“FinSpy” proqram təminatının qurbanına çevrilməmək üçün mobil qurğunu bloka salmaq, parolu heç kimə söyləməmək, proqram təminatını yalnız rəsmi mağazadan quraşdırmaq, şübhəli linklərə keçməmək lazımdır.