{"id":24022,"date":"2019-07-15T11:22:10","date_gmt":"2019-07-15T09:22:10","guid":{"rendered":"https:\/\/www.kaspersky.nl\/blog\/?p=24022"},"modified":"2019-11-22T13:22:40","modified_gmt":"2019-11-22T11:22:40","slug":"finspy-commercial-spyware","status":"publish","type":"post","link":"https:\/\/www.kaspersky.nl\/blog\/finspy-commercial-spyware\/24022\/","title":{"rendered":"FinSpy, de commerci\u00eble spyware"},"content":{"rendered":"<p>Wat gebeurt er als spyware wordt ontworpen door een serieus IT-bedrijf in plaats van clandestiene malware-makers. Het resultaat kan een naar product zijn als FinSpy (ook bekend als FinFisher),\u00a0dat nu al een tijdje legaal wordt verkocht. De afgelopen jaren hebben we deze spyware al op tientallen mobiele apparaten gevonden.<\/p>\n<h2>Waar FinSpy toe in staat is<\/h2>\n<p>Hoewel er een desktopversie van de spyware in omloop is (niet alleen voor Windows, maar ook voor macOS en Linux), ligt het grootste gevaar bij mobiele apparaten: FinSpy kan zowel op iOS als Android ge\u00efnstalleerd worden en heeft voor beide besturingssystemen dezelfde functionaliteiten. De aanvaller kan totale controle krijgen over de data van een ge\u00efnfecteerd apparaat.<\/p>\n<p>De malware kan per slachtoffer ingesteld worden en op die manier kan het meesterbrein achter de aanval gedetailleerde informatie over de gebruiken verkrijgen, inclusief contacten, belgeschiedenis, geolocatie, berichten, kalender, etc.<\/p>\n<p>Maar er is meer. FinSpy kan VoIP gesprekken opnamen en stemopnamen maken, en bovendien tekstberichten onderscheppen. Het kan op een heleboel vormen communicatie afluisteren, zoals WhatsApp, WeChat, Viber, Skype, Line, Telegram, Signal en Threema. Naast berichten kan FinSpy ook ontvangen en verstuurde bestanden extraheren in berichtenapps, en ook data over groepen en contacten. Meer informatie over FinSpy <a href=\"https:\/\/securelist.com\/new-finspy-ios-and-android-implants-revealed-itw\/91685\/\" target=\"_blank\" rel=\"noopener\">is verkrijgbaar op Securelist<\/a>.<\/p>\n<h3>Wie op moet passen voor FinSpy<\/h3>\n<p>Besmet raken met FinSpy gebeurt op dezelfde wijze als met andere malware. Het is meestal het resultaat van klikken op een link in een kwaadaardige e-mail of bericht.<\/p>\n<p>Normaalgesproken zijn mensen met een Android apparaat het doelwit, en als hun gadgets <a href=\"https:\/\/www.kaspersky.com\/blog\/android-root-faq\/17135\/\" target=\"_blank\" rel=\"noopener nofollow\">geroot<\/a> zijn, dan is het voor de malware nog makkelijker. Als de gebruiker echter geen root-toegang heeft, maar een root-app installeert op de smartphone (net zoals bij het verkrijgen van supergebruikersrechten om sommige apps te kunnen installeren), dan kan FinSpy deze app gebruiken om de root-toegang te verkrijgen. Zelfs als een smartphone geroot is en er geen root-app ge\u00efnstalleerd is, kan de spyware root-toegang verkrijgen via DirtyCow.<\/p>\n<p>Gebruikers van een Appleapparaat hebben het iets makkelijker. De iOS-versie van de spyware werkt alleen als het besturingssysteem een <a href=\"https:\/\/encyclopedia.kaspersky.com\/glossary\/jailbreak\/?utm_source=securelist&amp;utm_medium=blog&amp;utm_campaign=termin-explanation\" target=\"_blank\" rel=\"noopener\">jailbreak<\/a> heeft. Als dit het geval is, dan kan de betreffende iPhone\/iPad op dezelfde manier ge\u00efnfecteerd worden als een Androidapparaat. Maar zo niet, dan moet de aanvaller fysieke toegang tot het apparaat verkrijgen, handmatig de jailbreak installeren en vervolgens FinSpy erop zetten.<\/p>\n<h3><img loading=\"lazy\" decoding=\"async\" class=\"alignnone wp-image-24024 size-full\" src=\"https:\/\/media.kasperskydaily.com\/wp-content\/uploads\/sites\/99\/2019\/07\/15111822\/finspy-commercial-spyware-infographic-RU.png\" alt=\"Hoe FinSpy\/FinFisher mobiele apparaten infecteert en welke data gestolen worden\" width=\"1200\" height=\"1698\">Hoe te beschermen tegen FinSpy<\/h3>\n<p>Om te vermijden dat u slachtoffer wordt van FinSpy en soortgelijke spyware, raden we aan de volgende richtlijnen op te volgen:<\/p>\n<ul>\n<li>Klik niet op verdachte links in e-mails, sms- of tekstberichten.<\/li>\n<li>Vermijd root-toegang (Android) en jailbreak (iOS) op apparaten met cruciale data.<\/li>\n<li>Gebruik een betrouwbare <a href=\"https:\/\/www.kaspersky.nl\/advert\/internet-security?icid=nl_kdailyplacehold_acq_ona_smm__onl_b2c_kasperskydaily_lnk____kismd___\" target=\"_blank\" rel=\"noopener\">veiligheidsoplossing<\/a> die dit soort dreigingen kan opsporen; iPhone-gebruikers moeten in het achterhoofd houden dat er helaas geen oplossing is voor iOS (<a href=\"https:\/\/www.kaspersky.nl\/blog\/ios-security-explainer\/23780\/\" target=\"_blank\" rel=\"noopener\">hier wordt uitgelegd waarom<\/a>).<\/li>\n<\/ul>\n<input type=\"hidden\" class=\"category_for_banner\" value=\"kis-top3\">\n<p>\u00a0<\/p>\n","protected":false},"excerpt":{"rendered":"<p>FinSpy is spyware voor Android, iOS, Windows, macOS, en Linux en wordt legaal verkocht. Waar het allemaal toe in staat is en hoe u zicht ertegen kunt beschermen.<\/p>\n","protected":false},"author":2506,"featured_media":24023,"comment_status":"closed","ping_status":"closed","sticky":false,"template":"","format":"standard","meta":{"_acf_changed":false,"footnotes":""},"categories":[28],"tags":[31,505,307,325,465,431,506,372],"class_list":{"0":"post-24022","1":"post","2":"type-post","3":"status-publish","4":"format-standard","5":"has-post-thumbnail","7":"category-threats","8":"tag-android","9":"tag-finspy","10":"tag-ios","11":"tag-mobiele-apparaten","12":"tag-root","13":"tag-spyware","14":"tag-telegram","15":"tag-whatsapp"},"hreflang":[{"hreflang":"nl","url":"https:\/\/www.kaspersky.nl\/blog\/finspy-commercial-spyware\/24022\/"},{"hreflang":"en-in","url":"https:\/\/www.kaspersky.co.in\/blog\/finspy-commercial-spyware\/16160\/"},{"hreflang":"en-ae","url":"https:\/\/me-en.kaspersky.com\/blog\/finspy-commercial-spyware\/13666\/"},{"hreflang":"en-us","url":"https:\/\/usa.kaspersky.com\/blog\/finspy-commercial-spyware\/18053\/"},{"hreflang":"en-gb","url":"https:\/\/www.kaspersky.co.uk\/blog\/finspy-commercial-spyware\/16189\/"},{"hreflang":"es-mx","url":"https:\/\/latam.kaspersky.com\/blog\/finspy-commercial-spyware\/14942\/"},{"hreflang":"es","url":"https:\/\/www.kaspersky.es\/blog\/finspy-commercial-spyware\/18869\/"},{"hreflang":"it","url":"https:\/\/www.kaspersky.it\/blog\/finspy-commercial-spyware\/17615\/"},{"hreflang":"ru","url":"https:\/\/www.kaspersky.ru\/blog\/finspy-commercial-spyware\/23082\/"},{"hreflang":"tr","url":"https:\/\/www.kaspersky.com.tr\/blog\/finspy-commercial-spyware\/6138\/"},{"hreflang":"x-default","url":"https:\/\/www.kaspersky.com\/blog\/finspy-commercial-spyware\/27606\/"},{"hreflang":"fr","url":"https:\/\/www.kaspersky.fr\/blog\/finspy-commercial-spyware\/11963\/"},{"hreflang":"pt-br","url":"https:\/\/www.kaspersky.com.br\/blog\/finspy-commercial-spyware\/12074\/"},{"hreflang":"pl","url":"https:\/\/plblog.kaspersky.com\/finspy-commercial-spyware\/10971\/"},{"hreflang":"de","url":"https:\/\/www.kaspersky.de\/blog\/finspy-commercial-spyware\/19721\/"},{"hreflang":"ja","url":"https:\/\/blog.kaspersky.co.jp\/finspy-commercial-spyware\/23625\/"},{"hreflang":"ru-kz","url":"https:\/\/blog.kaspersky.kz\/finspy-commercial-spyware\/18666\/"},{"hreflang":"en-au","url":"https:\/\/www.kaspersky.com.au\/blog\/finspy-commercial-spyware\/22974\/"},{"hreflang":"en-za","url":"https:\/\/www.kaspersky.co.za\/blog\/finspy-commercial-spyware\/22913\/"}],"acf":[],"banners":"","maintag":{"url":"https:\/\/www.kaspersky.nl\/blog\/tag\/spyware\/","name":"spyware"},"_links":{"self":[{"href":"https:\/\/www.kaspersky.nl\/blog\/wp-json\/wp\/v2\/posts\/24022","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/www.kaspersky.nl\/blog\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/www.kaspersky.nl\/blog\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/www.kaspersky.nl\/blog\/wp-json\/wp\/v2\/users\/2506"}],"replies":[{"embeddable":true,"href":"https:\/\/www.kaspersky.nl\/blog\/wp-json\/wp\/v2\/comments?post=24022"}],"version-history":[{"count":7,"href":"https:\/\/www.kaspersky.nl\/blog\/wp-json\/wp\/v2\/posts\/24022\/revisions"}],"predecessor-version":[{"id":24466,"href":"https:\/\/www.kaspersky.nl\/blog\/wp-json\/wp\/v2\/posts\/24022\/revisions\/24466"}],"wp:featuredmedia":[{"embeddable":true,"href":"https:\/\/www.kaspersky.nl\/blog\/wp-json\/wp\/v2\/media\/24023"}],"wp:attachment":[{"href":"https:\/\/www.kaspersky.nl\/blog\/wp-json\/wp\/v2\/media?parent=24022"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/www.kaspersky.nl\/blog\/wp-json\/wp\/v2\/categories?post=24022"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/www.kaspersky.nl\/blog\/wp-json\/wp\/v2\/tags?post=24022"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}