{"id":19721,"date":"2019-07-17T09:43:28","date_gmt":"2019-07-17T07:43:28","guid":{"rendered":"https:\/\/www.kaspersky.de\/blog\/?p=19721"},"modified":"2019-11-22T12:02:55","modified_gmt":"2019-11-22T10:02:55","slug":"finspy-commercial-spyware","status":"publish","type":"post","link":"https:\/\/www.kaspersky.de\/blog\/finspy-commercial-spyware\/19721\/","title":{"rendered":"FinSpy: kommerzielle Spyware"},"content":{"rendered":"<p>Was passiert, wenn Spyware nicht von b\u00f6sartigen Malwareprogrammierern, sondern von einer echten IT-Firma ins Leben gerufen wird? Das Ergebnis kann eine legale Spyware wie FinSpy sein (auch bekannt als FinFischer), die vollkommen legal vertrieben werden kann. Im Laufe des vergangenen Jahres konnten wir diese Spyware auf dutzenden mobilen Ger\u00e4ten feststellen.<\/p>\n<p>\u00a0<\/p>\n<h2>Das sind FinSpy\u2019s Absichten<\/h2>\n<p>Obwohl es eine Desktopversion der Spyware gibt (nicht nur f\u00fcr Windows, sondern auch f\u00fcr MacOS und Linux), besteht die gr\u00f6\u00dfte Gefahr im Einsatz bei mobilen Ger\u00e4ten: FinSpy kann sowohl in iOS und Android mit denselben Funktionen installiert werden. Die App erm\u00f6glicht einem Angreifer die volle Kontrolle \u00fcber die Dateien des infizierten Ger\u00e4ts.<\/p>\n<p>Die Malware kann spezifisch f\u00fcr jedes Opfer konfiguriert werden, in solcher Weise, dass sie dem Leiter mit detaillierten Informationen \u00fcber den Benutzer versorgt, inkl. Kontakte, Anrufverlauf, Geolokalisierung, Textnachrichten, Kalendareintr\u00e4ge, usw.<\/p>\n<p>Doch das ist nicht alles. FinSpy kann Sprach- und VoIP-Anrufe aufnehmen und Sofortnachrichten abfangen. Dar\u00fcber hinaus gibt es die M\u00f6glichkeit, viele Kommunikationsdienste zu belauschen \u2013 WhatsApp, WeChat, Viber, Skype, Line, Telegram, sowie Signal und Threema. Jenseits von Nachrichten entnimmt FinSpy die vom Opfer in Nachrichtenapps versandten und enthaltenen Dateien sowie Informationen und Daten \u00fcber Gruppen und Kontakte. Mehr \u00fcber FinSpy finden Sie auf <a href=\"https:\/\/securelist.com\/new-finspy-ios-and-android-implants-revealed-itw\/91685\/\" target=\"_blank\" rel=\"noopener\">Securelist<\/a>.<\/p>\n<input type=\"hidden\" class=\"category_for_banner\" value=\"kisa-generic\">\n<h3>Wer sich vor FinSpy in Acht nehmen sollte<\/h3>\n<p>Die FinSpy-Infektion wird wie bei den meisten Malwaretypen verursacht. Oft geschieht es beim Klicken eines Links in einer b\u00f6sartigen Email oder Textnachricht.<\/p>\n<p>Die Benutzer von Android-Ger\u00e4ten befinden sich \u00fcblicherweise in der Risikozone; bei <a href=\"https:\/\/www.kaspersky.de\/blog\/android-root-faq\/13229\/\" target=\"_blank\" rel=\"noopener\">gerooteten <\/a>\u00a0Ger\u00e4ten, wird die Aufgabe der Malware zus\u00e4tzlich vereinfacht. Wenn der Benutzer keinen Root-Zugriff hat, aber eine Rooting-App auf dem Smartphone installiert hat (wie es der Fall ist, wenn Superuser-Rechte f\u00fcr die Installation irgendeiner App verlangt werden), kann FinSpy dieses ausnutzen, um an die notwendingen Root-Rechte zu gelangen. Selbst wenn keines der beiden Szenarien auf das Smartphone zutrifft, kann die Spyware Root-Zugriff \u00fcber den DirtyCow-Exploit erlangen.<\/p>\n<p>F\u00fcr Apple-Benutzer steht es auch nicht einfacher. Die iOS-Version der Spyware ben\u00f6tigt einen <a href=\"https:\/\/encyclopedia.kaspersky.com\/glossary\/jailbreak\/?utm_source=securelist&amp;utm_medium=blog&amp;utm_campaign=termin-explanation\" target=\"_blank\" rel=\"noopener\">Jailbreak<\/a> des Systems. Wenn der iPhone\/iPad-Besitzer dies zuf\u00e4lligerweise schon getan hat, kann das Ger\u00e4t auf dieselbe Art und weise infiziert werden wie ein Android-Gadget. Wenn nicht, muss der Angreifer sich physischen Zugriff auf das Ger\u00e4t verschaffen, einen manuellen Jailbreak durchf\u00fchren und FinSpy dann installieren.<\/p>\n<p><img loading=\"lazy\" decoding=\"async\" class=\"alignleft wp-image-19722 size-full\" src=\"https:\/\/media.kasperskydaily.com\/wp-content\/uploads\/sites\/96\/2019\/07\/17093451\/finspy-commercial-spyware-infographic-EN.png\" alt=\"So infiziert FinSpy\/FinFisher mobile Ger\u00e4te\" width=\"1200\" height=\"1698\"><\/p>\n<h3>So sch\u00fctzen Sie sich vor FinSpy<\/h3>\n<p>Um zu vermeiden, FinSpy und \u00e4hnlicher Spyware zum Opfer zu fallen, m\u00fcssen Sie lediglich einige unserer Standardrichtlinien befolgen:<\/p>\n<ul>\n<li>\u00d6ffnen Sie keine verd\u00e4chtigen Links in E-Mails, Sofort- oder traditionellen Textnachrichten.<\/li>\n<li>Versuchen Sie nicht, Root-Zugriff (Android) oder einen Jailbreak (iOS) auf Ger\u00e4ten durchzuf\u00fchren, die Zugriff auf wichtige Daten haben.<\/li>\n<li>Verwenden Sie eine KIS PLACE zuverl\u00e4ssige Sicherheitsl\u00f6sung, die diese Art der Bedrohungen entdecken kann; iPhone-Nutzer sollten bedenken, dass es derartige L\u00f6sungen nicht f\u00fcr iOS gibt (<a href=\"https:\/\/www.kaspersky.de\/blog\/ios-security-explainer\/17627\/\" target=\"_blank\" rel=\"noopener\">das ist der Grund daf\u00fcr<\/a>).<\/li>\n<\/ul>\n<input type=\"hidden\" class=\"category_for_banner\" value=\"kis-top3\">\n","protected":false},"excerpt":{"rendered":"<p>FinSpy ist eine vollkommen legal vertriebene Spyware f\u00fcr Android, iOS, Windows, macOS und Linux. Was hinter ihr steckt und wie Sie sich vor der Spyware sch\u00fctzen k\u00f6nnen.<\/p>\n","protected":false},"author":2506,"featured_media":19723,"comment_status":"closed","ping_status":"open","sticky":false,"template":"","format":"standard","meta":{"_acf_changed":false,"footnotes":""},"categories":[2711],"tags":[55,3331,50,1228,1303,1072,988,896],"class_list":{"0":"post-19721","1":"post","2":"type-post","3":"status-publish","4":"format-standard","5":"has-post-thumbnail","7":"category-threats","8":"tag-android","9":"tag-finspy","10":"tag-ios","11":"tag-mobile-gerate","12":"tag-root","13":"tag-spyware","14":"tag-telegram","15":"tag-whatsapp"},"hreflang":[{"hreflang":"de","url":"https:\/\/www.kaspersky.de\/blog\/finspy-commercial-spyware\/19721\/"},{"hreflang":"en-in","url":"https:\/\/www.kaspersky.co.in\/blog\/finspy-commercial-spyware\/16160\/"},{"hreflang":"en-ae","url":"https:\/\/me-en.kaspersky.com\/blog\/finspy-commercial-spyware\/13666\/"},{"hreflang":"en-us","url":"https:\/\/usa.kaspersky.com\/blog\/finspy-commercial-spyware\/18053\/"},{"hreflang":"en-gb","url":"https:\/\/www.kaspersky.co.uk\/blog\/finspy-commercial-spyware\/16189\/"},{"hreflang":"es-mx","url":"https:\/\/latam.kaspersky.com\/blog\/finspy-commercial-spyware\/14942\/"},{"hreflang":"es","url":"https:\/\/www.kaspersky.es\/blog\/finspy-commercial-spyware\/18869\/"},{"hreflang":"it","url":"https:\/\/www.kaspersky.it\/blog\/finspy-commercial-spyware\/17615\/"},{"hreflang":"ru","url":"https:\/\/www.kaspersky.ru\/blog\/finspy-commercial-spyware\/23082\/"},{"hreflang":"tr","url":"https:\/\/www.kaspersky.com.tr\/blog\/finspy-commercial-spyware\/6138\/"},{"hreflang":"x-default","url":"https:\/\/www.kaspersky.com\/blog\/finspy-commercial-spyware\/27606\/"},{"hreflang":"fr","url":"https:\/\/www.kaspersky.fr\/blog\/finspy-commercial-spyware\/11963\/"},{"hreflang":"pt-br","url":"https:\/\/www.kaspersky.com.br\/blog\/finspy-commercial-spyware\/12074\/"},{"hreflang":"pl","url":"https:\/\/plblog.kaspersky.com\/finspy-commercial-spyware\/10971\/"},{"hreflang":"ja","url":"https:\/\/blog.kaspersky.co.jp\/finspy-commercial-spyware\/23625\/"},{"hreflang":"nl","url":"https:\/\/www.kaspersky.nl\/blog\/finspy-commercial-spyware\/24022\/"},{"hreflang":"ru-kz","url":"https:\/\/blog.kaspersky.kz\/finspy-commercial-spyware\/18666\/"},{"hreflang":"en-au","url":"https:\/\/www.kaspersky.com.au\/blog\/finspy-commercial-spyware\/22974\/"},{"hreflang":"en-za","url":"https:\/\/www.kaspersky.co.za\/blog\/finspy-commercial-spyware\/22913\/"}],"acf":[],"banners":"","maintag":{"url":"https:\/\/www.kaspersky.de\/blog\/tag\/spyware\/","name":"Spyware"},"_links":{"self":[{"href":"https:\/\/www.kaspersky.de\/blog\/wp-json\/wp\/v2\/posts\/19721","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/www.kaspersky.de\/blog\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/www.kaspersky.de\/blog\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/www.kaspersky.de\/blog\/wp-json\/wp\/v2\/users\/2506"}],"replies":[{"embeddable":true,"href":"https:\/\/www.kaspersky.de\/blog\/wp-json\/wp\/v2\/comments?post=19721"}],"version-history":[{"count":4,"href":"https:\/\/www.kaspersky.de\/blog\/wp-json\/wp\/v2\/posts\/19721\/revisions"}],"predecessor-version":[{"id":20798,"href":"https:\/\/www.kaspersky.de\/blog\/wp-json\/wp\/v2\/posts\/19721\/revisions\/20798"}],"wp:featuredmedia":[{"embeddable":true,"href":"https:\/\/www.kaspersky.de\/blog\/wp-json\/wp\/v2\/media\/19723"}],"wp:attachment":[{"href":"https:\/\/www.kaspersky.de\/blog\/wp-json\/wp\/v2\/media?parent=19721"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/www.kaspersky.de\/blog\/wp-json\/wp\/v2\/categories?post=19721"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/www.kaspersky.de\/blog\/wp-json\/wp\/v2\/tags?post=19721"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}