{"id":27553,"date":"2021-10-14T12:24:32","date_gmt":"2021-10-14T10:24:32","guid":{"rendered":"https:\/\/www.kaspersky.de\/blog\/?p=27553"},"modified":"2021-10-14T12:24:32","modified_gmt":"2021-10-14T10:24:32","slug":"finspy-for-windows-macos-linux","status":"publish","type":"post","link":"https:\/\/www.kaspersky.de\/blog\/finspy-for-windows-macos-linux\/27553\/","title":{"rendered":"FinSpy, ein leistungsstarkes Spionagetool"},"content":{"rendered":"<p>Auf dem vor Kurzem gehaltenen <a href=\"https:\/\/www.kaspersky.de\/blog\/tag\/sas\/\" target=\"_blank\" rel=\"noopener\">Security Analyst Summit (SAS)<\/a> von Kaspersky, pr\u00e4sentierten unsere Experten einen detaillierten Bericht \u00fcber die Spionagesoftware FinSpy (auch bekannt unter dem Namen FinFisher) und die Verteilungsmethoden, darunter auch einige bisher unbekannte. Mehr \u00fcber die neusten Entdeckungen finden Sie auf <a href=\"https:\/\/securelist.com\/finspy-unseen-findings\/104322\/\" target=\"_blank\" rel=\"noopener\">Securelist<\/a>. In diesem Artikel werden wir n\u00e4her darauf eingehen, um was f\u00fcr eine Art von Malware es sich bei FinSpy handelt und wie Sie sich davor sch\u00fctzen k\u00f6nnen.<\/p>\n<h2>Was ist FinSpy (FinFisher)?<\/h2>\n<p>FinSpy ist ein Staatstrojaner (in Deutschland auch Bundestrojaner genannt). Das hei\u00dft, die Spionagesoftware wird f\u00fcr Online-\u00dcberwachung im Rahmen der Strafverfolgung von diversen Regierungen auf der ganzen Welt verwendet. 2011 tauchte FinSpy zum ersten Mal auf dem Radar von IT-Sicherheitsforschern auf, als die Enth\u00fcllungsplattform Wikileaks die Spy Files 4 mit Details zum Staatstrojaner ver\u00f6ffentlichten. Der Quellcode erschien 2014 online, aber damit war die Geschichte von FinSpy l\u00e4ngst noch nicht zu Ende. Es wurde eine Neuentwicklung durchgef\u00fchrt und auch heute noch werden Ger\u00e4te rund um den Globus mit dieser Malware infiziert.<\/p>\n<p>FinSpy ist sehr vielseitig: Es gibt Versionen f\u00fcr Computer mit Windows, macOS oder Linux sowie Versionen f\u00fcr <a href=\"https:\/\/www.kaspersky.de\/blog\/finspy-commercial-spyware\/19721\/\" target=\"_blank\" rel=\"noopener\">Mobilger\u00e4te mit Android oder iOS<\/a>. Die F\u00e4higkeiten der Schadware h\u00e4ngen von der jeweiligen Plattform ab, aber in allen F\u00e4llen entwendet der Trojaner massenhaft Daten.<\/p>\n<h2>Verteilungsmethoden von FinSpy<\/h2>\n<p>Es gibt mehrere M\u00f6glichkeiten, wie die Spionagesoftware Ger\u00e4te mit Windows unterwandern kann.<\/p>\n<p>Der Trojaner kann sich beispielsweise in infizierten Installationspaketen f\u00fcr TeamViewer, VLC Media Player, WinRAR und anderen Tools verstecken. Durch das Herunterladen und Ausf\u00fchren der modifizierten Anwendung <a href=\"https:\/\/securelist.com\/finspy-unseen-findings\/104322\/\" target=\"_blank\" rel=\"noopener\">wird eine Infizierung in mehreren Schritten in Gang gesetzt<\/a>.<\/p>\n<p>Dar\u00fcber hinaus haben unsere Forscher den Malware-Loader in Komponenten gefunden, die vor dem Betriebssystem geladen werden: In der UEFI (Unified Extensible Firmware Interface, die Schnittstelle, \u00fcber die das Betriebssystem mit der Hardware kommuniziert) und im MBR (Master Boot Record, der zum Starten von Windows notwendig ist). Bei beiden Komponenten wird FinSpy beim Hochfahren des Computers installiert.<\/p>\n<p>Smartphones und Tablets k\u00f6nnen \u00fcber Links in Textnachrichten mit FinSpy infiziert werden. In manchen F\u00e4llen, (z. B. wenn das iPhone des Opfers nicht durch einen <a href=\"https:\/\/encyclopedia.kaspersky.com\/glossary\/jailbreak\/\" target=\"_blank\" rel=\"noopener\">Jailbreak<\/a> den vollen Zugriff auf das Datei-System des Smartphones gew\u00e4hrt und keine Root-Rechte erteilt) k\u00f6nnen die Angreifer das Ger\u00e4t nicht aus der Ferne infizieren, was die Ausf\u00fchrung um einiges erschwert. Anscheinend ist auch bei Ger\u00e4ten mit Linux physischer Zugriff auf die Systeme erforderlich, aber das k\u00f6nnen wird noch nicht hundertprozentig best\u00e4tigen.<\/p>\n<h2>Welche Daten werden von FinSpy gestohlen?<\/h2>\n<p>FinSpy ist ein vielseitiges \u00dcberwachungstool mit zahlreichen F\u00e4higkeiten. Die PC-Version der Malware kann zum Beispiel Folgendes:<\/p>\n<ul>\n<li>Das Mikrofon anschalten und alles Abgeh\u00f6rte aufzeichnen oder \u00fcbertragen.<\/li>\n<li>Alles, was vom Benutzer auf der Tastatur getippt wird, aufzeichnen oder in Echtzeit \u00fcbertragen.<\/li>\n<li>Die Kamera anschalten und alle Bilder aufzeichnen oder \u00fcbertragen.<\/li>\n<li>Die Dateien stehlen, mit denen der Benutzer interagiert, wie beispielsweise Zugriff, Bearbeitung, Ausdrucken, erhaltene sowie gel\u00f6schte Dateien usw.<\/li>\n<li>Screenshots machen oder einen Bereich des Bildschirms aufzeichnen, auf den der Benutzer geklickt hat.<\/li>\n<li>Mails auf den E-Mail-Clienten Thunderbird, Outlook, Apple Mail und Icedove stehlen.<\/li>\n<li>Kontakte, Chats, Anrufe und Dateien in Skype abfangen.<\/li>\n<\/ul>\n<p>Die Windows-Version von FinSpy kann au\u00dferdem Anrufe \u00fcber Internettelefonie (VoIP) belauschen, Zertifikate und Verschl\u00fcsselungsschl\u00fcssel f\u00fcr bestimmte Protokolle abfangen sowie Computerforensik-Tools herunterladen und ausf\u00fchren. Dar\u00fcber hinaus ist die Windows-Version von FinSpy dazu in der Lage BlackBerry-Smartphones zu infizieren, d. h. selbst inzwischen eher selten verwendete Plattformen wurden bei der Entwicklung des Spionagetools nicht au\u00dfer Acht gelassen.<\/p>\n<p>Die F\u00e4higkeiten der <a href=\"https:\/\/www.kaspersky.de\/blog\/finspy-commercial-spyware\/19721\/\" target=\"_blank\" rel=\"noopener\">mobilen Version von FinSpy<\/a> sind auch beachtlich: Anrufe (sowohl \u00fcber das Mobilfunknetz als auch \u00fcber Internettelefonie) belauschen und aufzeichnen, SMS lesen und die Benutzer-Aktivit\u00e4ten in Messenger-Apps wie WhatsApp, WeChat, Viber, Skype, Line, Telegram, Signal und Threema \u00fcberwachen. Die mobile Spyware schickt dem Betreiber au\u00dferdem eine Liste mit den Kontakten des Opfers, den Anrufen, Kalendereintr\u00e4gen, Standortdaten und vielen anderen Informationen.<\/p>\n<h2>Wie Sie FinSpy vermeiden k\u00f6nnen<\/h2>\n<p>Leider ist es nicht so einfach sich vollkommen vor Staatstrojanern, bzw. Bundestrojanern zu sch\u00fctzen. Trotzdem gibt es einige Schutzma\u00dfnahmen, mit denen Sie vermeiden k\u00f6nnen, dass Ihre Ger\u00e4te mit FinSpy oder anderen \u00dcberwachungs-Apps infiziert werden:<\/p>\n<ul>\n<li>Laden Sie Apps ausschlie\u00dflich auf vertrauensw\u00fcrdigen Quellen herunter \u2013 egal, ob f\u00fcr Mobilger\u00e4te, PC oder Laptop. Zus\u00e4tzlich sollten Android-Benutzer <a href=\"https:\/\/www.kaspersky.de\/blog\/unknown-apps-android\/27293\/\" target=\"_blank\" rel=\"noopener\">die Installation von unbekannten Apps verbieten<\/a>, um das Risiko einer Infizierung zu minimieren.<\/li>\n<li>Bei E-Mails und Nachrichten von unbekannten Absendern ist besondere Vorsicht vor dem Anklicken von Links geboten. Als Faustregel gilt: Links erst \u00fcberpr\u00fcfen und dann anklicken (und auch dann nur, wenn es unbedingt erforderlich ist).<\/li>\n<li>F\u00fchren Sie in Ihrem Smartphone oder Tablet keine Ver\u00e4nderung des Betriebssystems durch, um Superuser-Zugriffsrechte zu erhalten und bestimmte Funktionen einzubauen: Durch das <a href=\"https:\/\/www.kaspersky.de\/blog\/android-root-faq\/13229\/\" target=\"_blank\" rel=\"noopener\">Rooten<\/a> von Android-Ger\u00e4ten und Jailbreaks bei iOS-Ger\u00e4ten wird die Infizierung nur erleichtert.<\/li>\n<li>Lassen Sie Ihre Ger\u00e4te nie unbeaufsichtigt irgendwo liegen, wo <a href=\"https:\/\/encyclopedia.kaspersky.com\/glossary\/evil-maid\/\" target=\"_blank\" rel=\"noopener\">Unbekannte<\/a> physischen Zugriff darauf erhalten k\u00f6nnten.<\/li>\n<li>Installieren Sie auf allen Ger\u00e4ten eine <a href=\"https:\/\/www.kaspersky.de\/premium?icid=de_bb2022-kdplacehd_acq_ona_smm__onl_b2c_kdaily_lnk_sm-team___kprem___\" target=\"_blank\" rel=\"noopener\">zuverl\u00e4ssige Sicherheitsl\u00f6sung<\/a>.<\/li>\n<\/ul>\n<input type=\"hidden\" class=\"category_for_banner\" value=\"ksc-trial\">\n","protected":false},"excerpt":{"rendered":"<p>Die Spionagesoftware FinSpy (alias FinFisher) kann Benutzer von Ger\u00e4ten mit Android, iOS, macOS, Windows oder Linux ausspionieren. Wozu das \u00dcberwachungstool alles f\u00e4hig ist und wie Sie sich davor sch\u00fctzen k\u00f6nnen.<\/p>\n","protected":false},"author":2477,"featured_media":27555,"comment_status":"closed","ping_status":"closed","sticky":false,"template":"","format":"standard","meta":{"_acf_changed":false,"footnotes":""},"categories":[2711],"tags":[55,3891,3331,50,938,903,1332,3886,1344,3892,1072,3893,33],"class_list":{"0":"post-27553","1":"post","2":"type-post","3":"status-publish","4":"format-standard","5":"has-post-thumbnail","7":"category-threats","8":"tag-android","9":"tag-finfisher","10":"tag-finspy","11":"tag-ios","12":"tag-linux","13":"tag-macos","14":"tag-sas","15":"tag-sas-2021","16":"tag-security-analyst-summit","17":"tag-spionagesoftware","18":"tag-spyware","19":"tag-staatstrojaner","20":"tag-windows"},"hreflang":[{"hreflang":"de","url":"https:\/\/www.kaspersky.de\/blog\/finspy-for-windows-macos-linux\/27553\/"},{"hreflang":"en-in","url":"https:\/\/www.kaspersky.co.in\/blog\/finspy-for-windows-macos-linux\/23484\/"},{"hreflang":"en-ae","url":"https:\/\/me-en.kaspersky.com\/blog\/finspy-for-windows-macos-linux\/18961\/"},{"hreflang":"en-us","url":"https:\/\/usa.kaspersky.com\/blog\/finspy-for-windows-macos-linux\/25559\/"},{"hreflang":"en-gb","url":"https:\/\/www.kaspersky.co.uk\/blog\/finspy-for-windows-macos-linux\/23630\/"},{"hreflang":"es-mx","url":"https:\/\/latam.kaspersky.com\/blog\/finspy-for-windows-macos-linux\/23065\/"},{"hreflang":"es","url":"https:\/\/www.kaspersky.es\/blog\/finspy-for-windows-macos-linux\/26232\/"},{"hreflang":"it","url":"https:\/\/www.kaspersky.it\/blog\/finspy-for-windows-macos-linux\/25762\/"},{"hreflang":"ru","url":"https:\/\/www.kaspersky.ru\/blog\/finspy-for-windows-macos-linux\/31671\/"},{"hreflang":"tr","url":"https:\/\/www.kaspersky.com.tr\/blog\/finspy-for-windows-macos-linux\/10144\/"},{"hreflang":"x-default","url":"https:\/\/www.kaspersky.com\/blog\/finspy-for-windows-macos-linux\/42383\/"},{"hreflang":"fr","url":"https:\/\/www.kaspersky.fr\/blog\/finspy-for-windows-macos-linux\/17870\/"},{"hreflang":"pt-br","url":"https:\/\/www.kaspersky.com.br\/blog\/finspy-for-windows-macos-linux\/18268\/"},{"hreflang":"pl","url":"https:\/\/plblog.kaspersky.com\/finspy-for-windows-macos-linux\/15398\/"},{"hreflang":"ja","url":"https:\/\/blog.kaspersky.co.jp\/finspy-for-windows-macos-linux\/31786\/"},{"hreflang":"nl","url":"https:\/\/www.kaspersky.nl\/blog\/finspy-for-windows-macos-linux\/27708\/"},{"hreflang":"ru-kz","url":"https:\/\/blog.kaspersky.kz\/finspy-for-windows-macos-linux\/24474\/"},{"hreflang":"en-au","url":"https:\/\/www.kaspersky.com.au\/blog\/finspy-for-windows-macos-linux\/29836\/"},{"hreflang":"en-za","url":"https:\/\/www.kaspersky.co.za\/blog\/finspy-for-windows-macos-linux\/29634\/"}],"acf":[],"banners":"","maintag":{"url":"https:\/\/www.kaspersky.de\/blog\/tag\/sas\/","name":"SAS"},"_links":{"self":[{"href":"https:\/\/www.kaspersky.de\/blog\/wp-json\/wp\/v2\/posts\/27553","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/www.kaspersky.de\/blog\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/www.kaspersky.de\/blog\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/www.kaspersky.de\/blog\/wp-json\/wp\/v2\/users\/2477"}],"replies":[{"embeddable":true,"href":"https:\/\/www.kaspersky.de\/blog\/wp-json\/wp\/v2\/comments?post=27553"}],"version-history":[{"count":3,"href":"https:\/\/www.kaspersky.de\/blog\/wp-json\/wp\/v2\/posts\/27553\/revisions"}],"predecessor-version":[{"id":27558,"href":"https:\/\/www.kaspersky.de\/blog\/wp-json\/wp\/v2\/posts\/27553\/revisions\/27558"}],"wp:featuredmedia":[{"embeddable":true,"href":"https:\/\/www.kaspersky.de\/blog\/wp-json\/wp\/v2\/media\/27555"}],"wp:attachment":[{"href":"https:\/\/www.kaspersky.de\/blog\/wp-json\/wp\/v2\/media?parent=27553"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/www.kaspersky.de\/blog\/wp-json\/wp\/v2\/categories?post=27553"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/www.kaspersky.de\/blog\/wp-json\/wp\/v2\/tags?post=27553"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}