觀點

監控軟體FinSpy變成間諜軟體 感染IP散佈10國

2012 / 08 / 20
張維君整理
監控軟體FinSpy變成間諜軟體  感染IP散佈10國

工具與武器只是一線之隔。英國一家遠端監控軟體廠商,在上個月被多倫多大學研究人員發現其軟體FinFisher,出現在中東國家──巴林的民運人士電子郵件中。此一間諜軟體除了可以側錄鍵盤輸入,還可以截取使用者電腦畫面、側錄Skype對話、開啟攝影機與麥克風,且研究指出受感染的機器已散佈印尼、澳洲、卡達等10個國家。

 

根據彭博社報導,此一受爭議的軟體廠商聲稱其產品只銷售給政府機關,目的是提供監控犯罪行為,並認為此一間諜軟體可能是犯罪集團竊取了試用版並逆向工程後所製作。然而在研究過惡意程式樣本後,資安廠商Rapid 7指出幾項不合理之處,首先此一惡意程式的功能相當齊全,不像只是試用版本,且如果是一般軟體業者發現有盜版出現,應該會直接從遠端將非法的授權取消。

 

Rapid 7研究人員進一步分析此間諜軟體FinSpy,它在剛被發現時可以繞過40多種市面上的防毒軟體,有這樣高的技術能力卻以非常粗糙的手法散佈它,相當可疑。目前防毒軟體廠商F-SecureDell SonicWALL威脅研究團隊均發表已將此惡意程式納入偵測。

最新活動

看更多活動

大家都在看

30 天倒數計時:川普命令 CISA 以 AI 強化資安防禦能力,財政部設漏洞修補協調機制
30 天倒數計時:川普命令 CISA 以 AI 強化資安防禦能力,財政部設漏洞修補協調機制
拿到 ISO 27001 證書就安全了?林宜隆教授:四層標準架構才是資安治理正解
拿到 ISO 27001 證書就安全了?林宜隆教授:四層標準架構才是資安治理正解
OpenAI Codex 憑證遭雙管道攻擊竊取,refresh_token 永不過期釀長期滲透風險
OpenAI Codex 憑證遭雙管道攻擊竊取,refresh_token 永不過期釀長期滲透風險
NVIDIA 大舉開源「Physical AI」工具包,黃仁勳:代理人革命正式延伸至實體世界
NVIDIA 大舉開源「Physical AI」工具包,黃仁勳:代理人革命正式延伸至實體世界
Citrix NetScaler 重大漏洞 CVE-2026-3055 遭大規模利用,台灣企業應立即評估曝險程度
Citrix NetScaler 重大漏洞 CVE-2026-3055 遭大規模利用,台灣企業應立即評估曝險程度