
FinFisher ( FinSpyとも呼ばれる) [ 1 ]は、Lench IT Solutions plcが販売する監視ソフトウェアであり、同社は法執行機関を通じてスパイウェアを販売している。 [ 1 ]
FinFisherは、無関係なソフトウェアの更新手順のセキュリティ上の欠陥を悪用して、標的のコンピュータに密かにインストールすることができます。 [ 2 ] [ 3 ] [ 4 ]同社は、政治的反体制派の監視や投獄で知られる抑圧的または非民主的な国家にこれらの機能を販売しているとして、人権団体から批判されています。[ 5 ]エジプトのホスニ・ムバラク大統領の失脚後、エジプトの秘密警察の事務所を襲撃したエジプトの反体制派は、FinFisherソフトウェアを実行するライセンスのためにGamma Internationalと287,000ユーロの契約を発見したと報告しました。[ 6 ] 2014年、あるアメリカ人が、エチオピア政府がアメリカにある自分のコンピュータにFinSpyを密かにインストールし、それを使って自分のプライベートなSkype通話を盗聴し、数ヶ月にわたって家族全員のコンピュータの使用状況を監視したとして、エチオピア政府を訴えました。[ 7 ] [ 8 ]
Lench IT Solutions plc は、英国アンドーバーにGamma International Ltd という英国拠点と、ミュンヘンに Gamma International GmbH というドイツ拠点を構えている。[ 9 ] [ 10 ] Gamma International はGamma Groupの子会社で、監視機器、ソフトウェア、トレーニング サービスなど、監視とモニタリングを専門としている。[ 9 ]伝えられるところによると、同社は英領バージン諸島のペーパー コーポレーションを通じて William Louthean Nelson が所有していた。[ 11 ]ペーパー コーポレーションは、最終受益者である Nelson の身元を隠すために名義上の取締役によって署名されており、これはオフショアに設立された企業によく見られるシステムである。[ 12 ]
2014年8月6日、 Phineas FisherがGamma Internationalの内部ネットワークをハッキングした後、FinFisherのソースコード、価格設定、サポート履歴、その他の関連データが流出した。[ 13 ]
FinFisher GmbHは2021年12月2日にミュンヘン地方裁判所で破産手続きを開始しましたが[ 14 ]、これは単なる再編であり、同社はVilicius Holding GmbHとして存続する予定です[ 15 ] 。
スパイウェアに加えて、ガンマが諜報機関に提供する FinFisher スイートには、進行中の開発状況の監視や、諜報機関が開発したソリューションや技術を補完するソリューションや技術の更新が含まれています。[ 16 ]同社が「リモート監視および展開ソリューション」と呼ぶこのソフトウェア スイートは、ターゲット コンピュータを制御し、暗号化されたデータや通信さえもキャプチャする機能を備えています。「強化されたリモート展開方法」を使用して、ターゲット コンピュータにソフトウェアをインストールできます。[ 17 ]方法と技術、および同社が提供するソフトウェアの使用方法に関するトレーニングを含む「IT 侵入トレーニング プログラム」が提供されています。[ 18 ]
このスイートはアラビア語、英語、ドイツ語、フランス語、ポルトガル語、ロシア語で販売されており、法執行機関や情報機関向けの情報支援システム、ISS、トレーニング、製品を提供する展示会で世界中に提供されています。[ 19 ]
FinFisherマルウェアは、偽のソフトウェアアップデート、偽の添付ファイル付きのメール、一般的なソフトウェアのセキュリティ上の欠陥など、さまざまな方法でインストールされます。監視スイートは、ターゲットが一般的に使用されているソフトウェアの偽のアップデートのインストールを受け入れた後にインストールされることがあります。[ 2 ]マルウェアをインストールするコードは、メールからも検出されています。[ 20 ]ウイルス対策ソフトウェアによる検出を回避するように設計されたこのソフトウェアには、すべての主要ブランドの携帯電話で動作するバージョンがあります。[ 1 ]
AppleのiTunesのセキュリティ上の欠陥により、権限のない第三者がiTunesのオンラインアップデート手順を使用して、権限のないプログラムをインストールすることができました。[ 3 ] [ 4 ] Gamma Internationalは、セキュリティソフトウェアの見本市で政府のセキュリティ担当者向けにプレゼンテーションを行い、iTunesのアップデート手順を使用して、容疑者のコンピュータにFinFisherスパイソフトウェアを密かにインストールする方法を説明しました。
FinFisherが悪用したとされるiTunesのセキュリティ上の欠陥は、2008年にセキュリティソフトウェア評論家のBrian Krebsによって初めて報告された。[ 3 ] [ 4 ] [ 21 ] Appleは2011年11月まで3年以上もこのセキュリティ上の欠陥を修正しなかった。Appleの担当者は、なぜこの欠陥の修正にこれほど時間がかかったのかについて説明していない。同社が展示会で使用していた、監視スイートでコンピュータを感染させる方法を示すプロモーションビデオは、2011年12月にWikiLeaksによって公開された。 [ 10 ]
2014年、エチオピア政府は、 Microsoft Word文書に見せかけた偽の電子メール添付ファイルを介して、アメリカ市民のコンピューターにFinSpyをインストールしていたことが判明した。[ 7 ]
FinFisherは政治的な動機に基づく標的攻撃にも関与していることが分かっている。例えばエチオピアでは、政治的反対派グループの写真がユーザーを「誘い込み」感染させるために使用されている。[ 5 ]
マルウェアの技術的分析、感染方法、および永続化技術は、Code And Security ブログで 4 部に分けて公開されています。[ 22 ]
2013年3月12日、国境なき記者団は、ガンマ・インターナショナルを、人権と情報への自由を侵害するために政府によって使用されてきた、または現在使用されている製品を販売しているとして、「インターネットの企業敵」および「デジタル時代の傭兵」5社のうちの1社として名指しした。フィンフィッシャー技術はバーレーンで使用されており、国境なき記者団は、プライバシー・インターナショナル、欧州憲法・人権センター(ECCHR)、バーレーン人権センター、バーレーン・ウォッチとともに、経済協力開発機構(OECD)に苦情を申し立て、英国の国内連絡窓口に対し、ガンマのバーレーンにおける関与の可能性についてさらに調査するよう求めた。それ以来、調査により、FinFisher 技術がオーストラリア、オーストリア、バーレーン、バングラデシュ、イギリス、ブルネイ、ブルガリア、カナダ、チェコ共和国、エストニア、エチオピア、ドイツ、ハンガリー、インド、インドネシア、日本、ラトビア、リトアニア、北マケドニア、マレーシア、メキシコ、モンゴル、オランダ、ナイジェリア、パキスタン、パナマ、カタール、ルーマニア、セルビア、シンガポール、南アフリカ、トルコ、トルクメニスタン、アラブ首長国連邦、アメリカ合衆国、ベネズエラ、ベトナムで使用されていることが明らかになっています。[ 9 ] [ 10 ] [ 31 ] [ 32 ] [ 33 ]
FinFisherは、 Mozilla Firefoxなどのより正規のプログラムになりすますことができます。2013年4月30日、Mozillaは商標権侵害でGammaに停止命令書を送付したと発表しました。[ 34 ] Gammaはfirefox.exeという名前でスパイプログラムを作成し、正規のFirefoxソフトウェアに見せかけるためにバージョン番号と商標まで提供していました。[ 35 ]
PC Magazineの記事で、ビル・マルチャック (バーレーン ウォッチのメンバーであり、カリフォルニア大学バークレー校でFinFisher の研究を行っているコンピュータ サイエンスの博士課程の学生) は、FinSpy Mobile (Gamma のモバイル スパイウェア) について、「デスクトップ版の FinFisher で見たように、アンチウイルスだけでは不十分で、アンチウイルス スキャンを回避した」と述べている。[ 36 ]記事の著者であるPC Magazineのアナリスト、サラ・インは、アンチウイルス プロバイダーが FinSpy Mobile を検出するためにシグネチャを更新している可能性が高いと予測している。[ 36 ]
ESETの発表によると、FinFisherとFinSpyはESETアンチウイルスソフトウェアによって「Win32/Belesak.D」トロイの木馬として検出される。[ 37 ] [ 38 ]
他のセキュリティベンダーは、自社製品が(誰が起動したかに関わらず)認識し検出できるスパイウェアをすべてブロックすると主張しており、ITセキュリティ企業カスペルスキーラボの責任者であるユージン・カスペルスキーは、「目的や出所に関わらず、すべてのマルウェアを検出します」と述べています。[ 39 ] 2012年のユージン・カスペルスキーのこの発言から2年後、FinFisherがカスペルスキーの保護を回避するために使用した手法の説明が、Code And Securityの関連ブログのパート2で公開されました。
FinFisherは過去にも、中東諸国の権威主義政権が反対派に対してその製品を使用していることが判明し、話題になったことがある。[ 40 ]
おそらく最も広範なマーケティング資料は、ガンマのFinFisherブランドのもので、Apple、Adobeなどの「人気ソフトウェアの偽のソフトウェアアップデートを送信する」ことで機能すると述べている。FinFisherのドキュメントには、複数の言語のパンフレットと、ツールを宣伝するビデオが含まれていた。
ガンマ・インターナショナルというイギリスの会社が、AppleのメディアプレーヤーであるiTunesの偽のアップデートを介して脆弱性を悪用するハッキングソフトウェアを政府に販売していた。iTunesは世界中で2億5000万台以上のマシンにインストールされている。
どうやら、少なくともFinFisherを宣伝するビデオによると、このソフトウェアはAppleの人気iTunesを使用して、対象となる容疑者のコンピュータにスパイウェアをインストールしているようです。
エジプトは反体制派をスパイするために FinFisher と呼ばれるパッケージを購入していたことが示唆されている。
は、IT侵入分野における継続的な発展に対応し、クライアントの能力を強化するソリューションを提供しています。使いやすいハイエンドのソリューションと技術は、情報機関のノウハウを補完し、戦術レベルで関連する侵入の課題に対処できるようにします。「FinFisher IT侵入 ::ポートフォリオ」 。 2012年5月8日にオリジナルからアーカイブ済み。2012年8月31日に取得。
リモート監視および展開ソリューションは、ターゲットシステムにアクセスして保存されている情報に完全にアクセスし、暗号化されたデータや通信をキャプチャするほどターゲットシステムの機能を制御できるようにするために使用されます。強化されたリモート展開方法と組み合わせて使用すると、政府機関はターゲットシステムにソフトウェアをリモートで展開できるようになります。「FinFisher IT侵入 ::ポートフォリオ」 。 2012年5月8日にオリジナルからアーカイブ済み。2012年8月31日に取得。
侵入トレーニングプログラムには、提供される製品と実践的なIT侵入方法および技術の両方に関するコースが含まれています。このプログラムは、長年の知識と経験をエンドユーザーに伝達し、この分野における彼らの能力を最大限に高めます。「FinFisher IT侵入 ::ポートフォリオ」 。 2012年5月8日にオリジナルからアーカイブ済み。2012年8月31日に取得。
私は 2008 年 7 月に、アルゼンチンのセキュリティ研究者 Francisco Amato 氏に、彼が開発した悪質な新しい侵入テスト ツール「Evilgrade」についてインタビューした後、この脆弱性についてワシントン ポストに初めて記事を書きました。
マルウェアのすべてのコンポーネントの詳細な分析。
ウィキメディア・コモンズにあるFinFisher関連のメディア