В мае прошлого года два американских исследователя безопасности принимали участие в анализе вредоносных электронных писем, адресованных бахрейнским активистам, выступавшим против государственного режима.
В настоящий момент они представили доказательства того, что правительства примерно 25 стран используют шпионское программное обеспечение в целях незаконной слежки за своими гражданами.
Морган Маркиз-Боре (Morgan Marquis-Boire) из Торонтского университета в Канаде (University of Toronto) и Билл Моржек (Bill Marczak) Калифорнийского университета в Беркли США (The University of California) выяснили, что содержащийся в сообщениях вирус «FinSpy» способен делать снимки экрана, перехватывать сообщения в Skype, нажатия клавиш клавиатуры, а также включать web-камеры и микрофоны. Данное вредоносное приложение было разработано британской компанией Gamma Group, специализирующейся исключительно на создании и распространении правительственных компьютерных программ, предназначенных для проведения криминалистических IT-экспертиз и расследований.
В течение последних 11 месяцев исследователи при поддержке ряда компаний (в том числе Rapid7 и CrowdStrike) практически безуспешно пытались отследить активность FinSpy. К концу прошлого года экспертам удалось обнаружить сразу несколько C&C серверов вируса, физически расположенных в десятке различных стран. С тех пор была развернута масштабная кампания по сканированию web-ресурсов на предмет распространения FinSpy.
Последние результаты расследования были опубликованы на web-сайте лаборатории Citizen Lab при Торонтском университете.
По данным экспертов, в число стран, правительства которых так или иначе связаны с C&C серверами FinSpy, входят Австралия, Бангладеш, Бахрейн, Великобритания, Бруней, Канада, Чешская Республика, Эстония, Эфиопия, Германия, Индия, Индонезия, Япония, Латвия, Малайзия, Мексика, Монголия, Нидерланды, Катар, Сербия, Сингапур, Туркменистан, Объединенные Арабские Эмираты, США и Вьетнам. Россия в списке Citizen Lab отсутствует.