Freqüentemente usada por agências de segurança pública e governamentais em todo o mundo desde 2011, esta ferramenta agora foi aprimorada para atingir usuários de Mac e Linux, tornando-se uma plataforma verdadeiramente cruzada entre todos os principais sistemas operacionais do mercado.
Recentemente, pesquisadores da Anistia Internacional observaram várias campanhas FinSpy visando usuários macOS e Linux no Egito. As variantes do Windows, Android e iOS já estão disponíveis há algum tempo.
Os investigadores descobriram o envolvimento do aparato de segurança estatal do Egito para contratos de venda da FinSpy com a Gamma International UK Ltd há quase uma década, em 2011 .
Em setembro , Patrick Wardle, pesquisador de segurança da Jamf, publicou uma triagem do malware FinSpy (macOS).
O rápido desenvolvimento de malware multiplataforma e cruzado indica o aumento das habilidades e técnicas sofisticadas dos agentes de ameaças. Para evitar essas ameaças, os especialistas sugerem adotar uma abordagem de segurança proativa, que inclui manter todos os sistemas operacionais e aplicativos corrigidos e aproveitar as percepções de inteligência de ameaças, bem como usar soluções padrão de antimalware e firewall.
Em vez de jogar turno a turno, o agente escreve um programa que joga sozinho.…
Em vez de gastar centenas de tokens de raciocínio a cada consulta, o Google treina…
Um e-mail comum, processado por um appliance desatualizado, basta para executar comandos como root. A…
Análise da Unit 42 mostra o AMOS instalado por páginas que prometem um kit para…
A Cisco Talos rastreou por meses uma operação que convence a própria vítima a injetar…
A Sophos X-Ops dissecou um implante Linux que altera como o Apache enxerga arquivos PHP…