
FinFisher はFinSpyとしても知られ、[1] Lench IT Solutions plc が販売する監視ソフトウェアであり、同社は法執行機関を通じてスパイウェアを販売しています。 [1]
FinFisher は、疑わしいソフトウェアの更新手順のセキュリティ上の欠陥を悪用することで、標的のコンピュータに密かにインストールされる可能性があります。 [2] [3] [4]同社は、政治的反体制派を監視し投獄することで知られる抑圧的または非民主的な国家にこれらの機能を販売しているとして、人権団体から非難されています。[5]エジプトの ホスニ・ムバラク大統領の打倒後にエジプトの秘密警察の事務所を略奪したエジプトの反体制派は、FinFisher ソフトウェアを実行するライセンスとして 287,000 ユーロで Gamma International と契約したことを発見したと報告しました。[6] 2014 年、あるアメリカ人が、アメリカの自分のコンピュータに FinSpy を密かにインストールし、それを使用してプライベートな Skype 通話を盗聴し、数か月間家族全員のコンピュータの使用をすべて監視したとして、エチオピア政府を訴えました。[7] [8]
Lench IT Solutions plc は、イギリスのアンドーヴァーに英国支社Gamma International Ltd 、ドイツに支社 Gamma International GmbH を構えている。[9] [10] Gamma International はGamma Groupの子会社で、機器、ソフトウェア、トレーニング サービスを含む監視とモニタリングを専門としている。[9]伝えられるところによると、同社はイギリス領ヴァージン諸島のダミー会社を通じて William Louthean Nelson が所有していた。[11]このダミー会社は、最終受益者である Nelson の身元を隠すために名義上の取締役によって署名された。これはオフショアで設立された企業によく使われるシステムである。[12]
2014年8月6日、FinFisherのソースコード、価格、サポート履歴、その他の関連データがGamma Internationalの内部ネットワークから取得され、インターネット上で公開されました。[13]
FinFisher GmbHは2021年12月2日にミュンヘン地方裁判所で破産手続きを開始しましたが、[14]これは単なる再編であり、同社はVilicius Holding GmbHとして存続する予定です。[15]
FinFisherスイートの要素
スパイウェアに加えて、ガンマが諜報機関に提供する FinFisher スイートには、進行中の開発の監視、諜報機関が開発したソリューションや技術のアップデートが含まれています。[16]同社が「リモート監視および展開ソリューション」と呼ぶこのソフトウェア スイートは、ターゲット コンピューターを制御し、暗号化されたデータや通信さえもキャプチャする機能を備えています。「強化されたリモート展開方法」を使用して、ターゲット コンピューターにソフトウェアをインストールできます。[17]方法と技術、および同社が提供するソフトウェアの使用に関するトレーニングを含む「IT 侵入トレーニング プログラム」も提供されています。[18]
このスイートはアラビア語、英語、ドイツ語、フランス語、ポルトガル語、ロシア語で販売されており、法執行機関や諜報機関に情報支援システム、ISS、トレーニング、製品を提供する展示会で世界中で販売されています。[19]
感染方法
FinFisherマルウェアは、偽のソフトウェアアップデート、偽の添付ファイル付きメール、一般的なソフトウェアのセキュリティ上の欠陥など、さまざまな方法でインストールされます。監視スイートは、ターゲットが一般的に使用されているソフトウェアの偽のアップデートのインストールを受け入れた後にインストールされることもあります。 [2]マルウェアをインストールするコードは、電子メールでも検出されています。[20]ウイルス対策ソフトウェアによる検出を回避するように設計されたこのソフトウェアには、すべての主要ブランドの携帯電話で動作するバージョンがあります。[1]
AppleのiTunesのセキュリティ上の欠陥により、権限のない第三者がiTunesのオンラインアップデート手順を使用して、権限のないプログラムをインストールすることができました。[3] [4] Gamma Internationalは、セキュリティソフトウェアの展示会で政府のセキュリティ担当者にプレゼンテーションを行い、iTunesのアップデート手順を使用して容疑者のコンピュータにFinFisherスパイソフトウェアを密かにインストールする方法を説明しました。
FinFisher が悪用したとされる iTunes のセキュリティ上の欠陥は、セキュリティ ソフトウェア コメンテーターのBrian Krebsによって 2008 年に初めて説明されました。[3] [4] [21] Apple は 2011 年 11 月まで 3 年以上このセキュリティ上の欠陥を修正しませんでした。Apple の関係者は、この欠陥の修正になぜそれほど時間がかかったのか説明していません。同社が展示会で使用した、監視スイートでコンピューターを感染させる方法を説明したプロモーション ビデオは、2011 年 12 月にWikiLeaksによって公開されました。 [10]
2014年、エチオピア政府がMicrosoft Word文書を装った偽の電子メール添付ファイルを通じてアメリカ人のコンピュータにFinSpyをインストールしていたことが判明した。[7]
FinFisher は政治的な動機による標的攻撃にも関与していることが判明しています。たとえばエチオピアでは、政治的反対派グループの写真が「おとり」として使用され、ユーザーを感染させています。[5] [リンク切れ ]
マルウェア、感染方法、およびその持続技術に関する技術的分析は、Code And Securityブログに4部構成で公開されています。[22]
抑圧的な政権による使用
- FinFisherが政治的抵抗に直面している政府によって広く使用されていることは、2011年3月にエジプトの抗議者が国家安全保障調査局を襲撃し、Gamma International UK Ltd.からの手紙を発見し、SSIが5か月間試用版を使用していたことを確認した後に報告されました。[23]
- 2012年8月の同様の報告は、バーレーンの活動家が受信し、 2012年5月にブルームバーグニュースの記者を介してトロント大学のコンピューター研究者ビル・マルザックとモーガン・マルキス・ボアに渡された電子メールに関するものだった。電子メールを分析したところ、受信者のコンピューターにスパイウェアをインストールするように設計されたコード(FinSpy)が明らかになった。[1] [20]ガンマの広報担当者は、バーレーンにソフトウェアは販売されておらず、研究者が検出したソフトウェアは正規のコピーではなく、盗まれたか、リバースエンジニアリングされたか、または改変されたデモ用コピーである可能性があると主張している。[24] 2014年8月、バーレーン・ウォッチは、FinFisherデータの漏洩には、バーレーン政府がソフトウェアを使用して野党関係者をスパイしていたことを示唆する証拠が含まれていると主張し、ガンマ・インターナショナルのサポートスタッフとバーレーンの顧客との通信を強調し、明らかに標的にされていた多数の人権弁護士、政治家、活動家、ジャーナリストを特定した。[25]
- 2012年12月7日、ドイツ連邦内務省からドイツ議会の財政委員会のメンバーに送られた文書によると、ドイツ連邦監視機関は、ドイツ国内での合法性は不明であるにもかかわらず、FinFisher/FinSpyのライセンスを付与した。[26]
- 2014年、アメリカ人がエチオピア政府を相手取り、FinSpyをインストールして使用し、アメリカ滞在中にユーザーが行ったさまざまな活動を記録したとして訴訟を起こした。彼のコンピューターにうっかり残されたスパイウェアの痕跡から、数十件のSkype通話の録音を含む情報がエチオピアにあるエチオピア政府が管理する秘密の制御サーバーに密かに送信されていたことが判明した。FinSpyは、Microsoft Word文書が添付されたメールを原告が開いたときにダウンロードされた。添付ファイルには隠れたマルウェアが含まれており、彼のコンピューターに感染した。[7] 2017年3月、コロンビア特別区巡回控訴裁判所は、エチオピア政府の行為は外国主権免除法によって責任から保護されているとの判決を下した。[27] [28]
- 2015年、フィンフィッシャーは2012年からウガンダのムセベニ大統領の「フングア・マッチョ」監視プログラムに使用され、ウガンダの野党である民主変革フォーラムをスパイしていたと報じられた。[29]
- 2015年、フィンフィッシャーの幹部がトルコにシステムを違法に売却し、トルコの治安機関が政府野党をスパイできるようにしたと報じられた。2023年、ミュンヘンで4人の元幹部が540万ドルの契約の輸出許可を申請しなかったとして起訴された。[30]
国境なき記者団
2013年3月12日、国境なき記者団は、政府が人権と情報の自由を侵害するために使用してきた、または現在も使用している製品を販売しているとして、ガンマ・インターナショナルを「インターネットの企業敵」および「デジタル時代の傭兵」5社のうちの1社に指名した。FinFisherの技術はバーレーンで使用されており、国境なき記者団は、プライバシー・インターナショナル、欧州憲法人権センター(ECCHR)、バーレーン人権センター、バーレーン・ウォッチとともに、経済協力開発機構(OECD)に苦情を申し立て、英国の国家連絡窓口にバーレーンにおけるガンマの関与の可能性についてさらに調査するよう求めた。それ以来、調査により、フィンフィッシャーの技術はオーストラリア、オーストリア、バーレーン、バングラデシュ、イギリス、ブルネイ、ブルガリア、カナダ、チェコ共和国、エストニア、エチオピア、ドイツ、ハンガリー、インド、インドネシア、日本、ラトビア、リトアニア、北マケドニア、マレーシア、メキシコ、モンゴル、オランダ、ナイジェリア、パキスタン、パナマ、カタール、ルーマニア、セルビア、シンガポール、南アフリカ、トルコ、トルクメニスタン、アラブ首長国連邦、アメリカ、ベネズエラ、ベトナムで使用されていたことが判明しています。[9] [10] [31] [32] [33]
Firefox の偽装
FinFisherは、 Mozilla Firefoxなどのより正当なプログラムになりすますことができます。2013年4月30日、Mozillaは商標権侵害でGammaに停止命令を送ったと発表しました。[34] Gammaはfirefox.exeというスパイプログラムを作成し、正当なFirefoxソフトウェアのように見えるようにバージョン番号と商標まで提供していました。[35]
検出
PC Magazineの記事で、ビル・マルザック(バーレーン・ウォッチのメンバーであり、カリフォルニア大学バークレー校でFinFisher を研究しているコンピュータサイエンスの博士課程の学生)は、FinSpy Mobile(ガンマのモバイルスパイウェア)について次のように述べている。「デスクトップ版の FinFisher で確認されたように、ウイルス対策だけでは不十分で、ウイルス対策スキャンを回避しました」。[36]記事の著者でPC Magazineのアナリストであるサラ・インは、ウイルス対策プロバイダーが FinSpy Mobile を検出できるようにシグネチャを更新している可能性が高いと予測している。[36]
ESETの発表によると、FinFisherとFinSpyはESETのウイルス対策ソフトウェアによって「Win32/Belesak.D」トロイの木馬として検出される。[37] [38]
他のセキュリティベンダーは、自社製品が(誰が起動したかに関係なく)既知のあらゆるスパイウェアをブロックし、検出できると主張しており、ITセキュリティ企業カスペルスキー研究所の責任者ユージン・カスペルスキーは「当社は目的や出所に関係なく、あらゆるマルウェアを検出します」と述べています。[39] ユージン・カスペルスキーが2012年にこの声明を出した2年後、フィンフィッシャーがカスペルスキーの保護を回避するために使用した手法の説明が、Code And Securityの関連ブログのパート2に掲載されました。
FinFisherは過去にも、同社の製品が中東のいくつかの国で独裁政権の反対勢力に対して使用されていることが判明し、話題になったことがある。[40]
参照
参考文献
- ^ abcd Nicole Perlroth (2012年8月30日). 「犯罪と戦うためのソフトウェアが反体制派のスパイに利用される」. The New York Times . 2012年8月31日時点のオリジナルよりアーカイブ。 2012年8月31日閲覧。
- ^ ab Jennifer Valentino-Devries (2011-11-21). 「監視会社、偽の iTunes や Flash アップデートを送信したと主張」The Wall Street Journal。2011-11-30 にオリジナルからアーカイブ。2011-11-28に取得。
おそらく最も広範囲に及ぶマーケティング資料は Gamma の FinFisher ブランドからのものであり、Apple、Adobe などの「人気ソフトウェアの偽のソフトウェア アップデートを送信」することで機能するとしている。FinFisher の資料には、複数の言語のパンフレットや、ツールを宣伝するビデオが含まれていた。
- ^ abc Christopher Williams (2011-11-24). 「Apple iTunes の欠陥により、3 年間にわたり政府によるスパイ活動が可能に」。The Daily Telegraph。2011-11-27にオリジナルからアーカイブ。2011-11-28に取得。Gamma
International というイギリスの会社が、Apple のメディア プレーヤーである iTunes の偽のアップデートを通じて脆弱性を悪用するハッキング ソフトウェアを政府に販売しました。iTunes は世界中で 2 億 5000 万台以上のマシンにインストールされています。
- ^ abc Marcel Rosenbach (2011-11-22). 「偽の iTunes アップデートでスパイウェアをインストールしようとした企業」Der Spiegel。 2011-11-27 にオリジナルからアーカイブ。2011-11-28に取得。
少なくとも FinFisher を宣伝するビデオによると、どうやらこのソフトウェアは Apple の人気の iTunes を使用して、狙った容疑者のコンピューターにスヌーピング ソフトウェアをロードするようです。
- ^ ab Marquis-Boire, Morgan (2013年3月13日). 「You Only Click Twice: FinFisher's Global Proliferation」. University of Toronto Citizen Lab . 2014年8月9日時点のオリジナルよりアーカイブ。 2014年8月3日閲覧。
- ^ John Leyden (2011-09-21). 「英国企業はムバラクの秘密警察へのスパイウェア供給を否定:エジプト諜報本部でRATの巣を発見」The Register。2011-11-27にオリジナルからアーカイブ。2011-11-28に閲覧。
アラブの春の蜂起中にエジプトの治安機関本部が略奪された際に発見された文書は、エジプトが反体制派をスパイするためにFinFisherと呼ばれるパッケージを購入していたことを示唆している。
- ^ abc Kopfstein, Janus (2014年3月10日). 「Hackers Without Borders」.ワシントンポスト. 2014年8月26日時点のオリジナルよりアーカイブ。 2014年8月24日閲覧。
- ^ 「米国、スパイウェア感染でエチオピア政府を訴える」。電子フロンティア財団。2014年2月18日。2014年10月3日時点のオリジナルよりアーカイブ。 2014年8月24日閲覧。
- ^ abc 「企業の敵: ガンマ・インターナショナル」Wayback Machineで2013年3月16日にアーカイブ、インターネットの敵、特別版: 監視、国境なき記者団、2013年3月12日。
- ^ abc Vernon Silver (2012年7月25日). 「活動家に対するサイバー攻撃はFinFisherスパイウェアGammaに起因する」. Bloomberg . 2012年8月10日時点のオリジナルよりアーカイブ。2012年8月31日閲覧。
- ^ 「オフショア会社の取締役と軍・諜報機関のつながりが明らかに」ガーディアン2012年11月28日2022年3月28日閲覧。
- ^ 「2014年のフィンフィッシャーの漏洩は、Vault 7とパナマ文書の前兆だった」wikileaksdecrypted.com。2017年3月28日時点のオリジナルよりアーカイブ。2017年3月27日閲覧。
- ^ Andre Meister (2014年8月6日). 「Gamma FinFisherがハッキングされる: 40GBの内部文書と政府マルウェアのソースコードが公開される」Netzpolitik.org。2014年8月6日時点のオリジナルよりアーカイブ。 2014年8月6日閲覧。
- ^ “Unternehmensregister”. www.unternehmensregister.de . 2021年12月10日時点のオリジナルよりアーカイブ。2021年12月10日閲覧。 「Unternehmensregister」。2021年12月10日時点のオリジナルよりアーカイブ。2021年12月10日閲覧。
- ^ “スパイウェア Finfisher nach Namenswechsel bei neuer Holding Vilicius”. heise オンライン(ドイツ語)。 2021年12月10日. 2021年12月11日のオリジナルからアーカイブ。2021年12月11日閲覧。
- ^ 「ポートフォリオ」。FinFisher IT 侵入。Gamma Group。2012 年 5 月 8 日のオリジナルからアーカイブ。2012年8 月 31 日閲覧。Gamma
は、IT 侵入分野における継続的な開発に対処し、クライアントの能力を強化するソリューションを提供しています。使いやすいハイエンドのソリューションとテクニックがインテリジェンス コミュニティのノウハウを補完し、戦術レベルで関連する侵入の課題に対処できるようにします。
「FinFisher IT Instruction :: Portfolio」。2012年5月8日時点のオリジナルよりアーカイブ。2012年8月31日閲覧。 - ^ 「ポートフォリオ」。FinFisher IT 侵入。Gamma Group。2012 年 5 月 8 日のオリジナルからアーカイブ。2012 年8 月 31 日取得。リモート
監視および展開ソリューションは、ターゲット システムにアクセスして、暗号化されたデータや通信をキャプチャするまでターゲット システムの機能を制御できる機能を備え、保存されている情報に完全にアクセスできるようにするために使用されます。強化されたリモート展開方法と組み合わせて使用すると、政府機関はターゲット システムにソフトウェアをリモートで展開できるようになります。
「FinFisher IT Instruction :: Portfolio」。2012年5月8日時点のオリジナルよりアーカイブ。2012年8月31日閲覧。 - ^ 「ポートフォリオ」。FinFisher IT 侵入。Gamma Group。2012 年 5 月 8 日のオリジナルからアーカイブ。2012年8 月 31 日取得。IT
侵入トレーニング プログラムには、提供される製品と実践的な IT 侵入方法およびテクニックの両方に関するコースが含まれています。このプログラムは、長年の知識と経験をエンド ユーザーに伝え、この分野での能力を最大限に高めます。
「FinFisher IT Instruction :: Portfolio」。2012年5月8日時点のオリジナルよりアーカイブ。2012年8月31日閲覧。 - ^ 「ニュース」。Gamma Group。2012年10月4日時点のオリジナルよりアーカイブ。2012年8月31日閲覧。 「FinFisher IT 侵入 :: ニュース」。2012 年 10 月 4 日時点のオリジナルよりアーカイブ。2012 年8 月 31 日閲覧。
- ^ ab Nicole Perlroth (2012 年 8 月 13 日)。「Elusive FinSpy Spyware Pops Up in 10 Countries」(記者のブログ)。The New York Times。2012年 8 月 18 日時点のオリジナルよりアーカイブ。2012 年8 月 31 日閲覧。
- ^ Brian Krebs (2011-11-23). 「Apple は FinFisher トロイの木馬ホールの修正に 3 年以上かかった」Krebs on Security。 2011-11-26 にオリジナルからアーカイブ。2011-11-28に取得。
私がこの脆弱性について初めて The Washington Post に書いたのは、2008 年 7 月、アルゼンチンのセキュリティ研究者 Francisco Amato 氏に、彼が開発した悪質な新しい侵入テスト ツール「Evilgrade」についてインタビューした後のことでした。
- ^ Coding and Security (2014-09-19) 「FinFisher マルウェアの分析と技術記事」 Coding and Security。2016-03-06 にオリジナルからアーカイブ。2014-09-19に取得。FinFisher
マルウェアのすべてのコンポーネントの詳細な分析
- ^ 「コミュニケーションの自由に対する制限」shorouknews.com(アラビア語)。Sunrise Gateway。2014年3月25日時点のオリジナルよりアーカイブ。 2014年3月25日閲覧。
- ^ Vernon Silver (2012年7月27日). 「Gamma Says No Spyware Sold to Bahrain; May Be Stolen Copy」. Bloomberg News . 2012年7月31日時点のオリジナルよりアーカイブ。 2012年8月31日閲覧。
- ^ Desmukh, Fahad (2014年8月7日). 「バーレーン政府、英国のスパイウェアで弁護士や活動家をハッキング」. Bahrain Watch . 2014年8月15日時点のオリジナルよりアーカイブ。 2014年8月22日閲覧。
- ^ Andre Meister (2013年1月16日). 「政府秘密文書が明らかに:ドイツ連邦警察がスパイウェア「ガンマ・フィンフィッシャー」の使用を計画」Netzpolitik.org。2013年7月28日時点のオリジナルよりアーカイブ。 2013年7月19日閲覧。
- ^ 注記、最近の判例:DC巡回裁判所はハッキング訴訟でエチオピアの免責を認める、131 Harv. L. Rev. 1179 (2018)。
- ^ Doe v. Federal Democratic Republic of Ethiopia、851 F.3d 7(DC Cir. 2017)、オリジナルからアーカイブ。
- ^ ニック・ホプキンス、ジェイク・モリス(2015年10月15日)。「英国企業の監視キットがウガンダの反対派を鎮圧するために使用」BBCニュースオンライン。2018年8月22日時点のオリジナルよりアーカイブ。 2018年6月21日閲覧。
- ^ “ドイツ、トルコにスパイウェアを販売したとして4人を起訴”. 2023年5月22日. 2023年5月23日時点のオリジナルよりアーカイブ。2023年5月23日閲覧。
- ^ 「FinFisher モバイルスパイウェアが政治活動家を追跡」 Wayback Machineに 2013-05-17 アーカイブ、Mathew J. Schwartz、Information Week、2012 年 8 月 31 日
- ^ 「研究者ら、監視ソフトウェアを使用している 25 か国を発見」2013 年 3 月 14 日にWayback Machineにアーカイブ、Nicole Perlroth、The New York Times、2013 年 3 月 15 日
- ^ 「For Their Eyes Only: The Commercialization of Digital Spying」、 Wayback Machineに 2013-05-04 アーカイブ、Morgan Marquis-Boire、Bill Marczak、Claudio Guarnieri、John Scott-Railton、Citizen Lab および Canada Centre for Global Security Studies、Munk School of Global Affairs、トロント大学、2013 年 5 月 1 日
- ^ 「世界的なスパイウェア提供者からブランドを守る」2013 年 5 月 2 日にWayback Machineにアーカイブ、Mozilla Foundation、2013 年 4 月 30 日
- ^ 「June, Daniel、「Mozilla が Spyware Company とそのエクスプロイトと戦う」」。2013 年 5 月。2013 年 7 月 3 日時点のオリジナルよりアーカイブ。2013 年5 月 8 日閲覧。
- ^ ab Sara Yin (2012 年 8 月 30 日). 「FinFisher Mobile Spyware から学んだ教訓」. PC Magazine . 2012 年 9 月 3 日時点のオリジナルよりアーカイブ。2012年9 月 3 日閲覧。
- ^ Cameron Camp (2012年8月31日). 「FinSpyとFinFisherは、善のために、あるいは悪のために、携帯電話やPC経由であなたをスパイしますか?」WeLiveSecurity。2017年10月5日時点のオリジナルよりアーカイブ。2017年7月25日閲覧。
- ^ David Harley (2012年8月31日). 「Finfisherと検出の倫理」WeLiveSecurity. 2017年12月22日時点のオリジナルよりアーカイブ。 2017年7月25日閲覧。
- ^ Mathew J. Schwartz (2012年8月31日). 「FinFisher Mobile Spyware Tracking Political Activists」. Information Week . 2013年10月13日時点のオリジナルよりアーカイブ。 2012年9月3日閲覧。
- ^ “ドイツの検察当局がスパイウェアメーカーFinFisherを捜査 | DW | 2019年9月5日”. Dawn. 2019年9月5日. 2019年9月6日時点のオリジナルよりアーカイブ。 2019年9月5日閲覧。
外部リンク
- 公式サイト
