Παραμένει ενεργό το κατασκοπευτικό λογισμικό Predator – Εντοπίστηκαν νέες συνδέσεις

Παρά τις διεθνείς αποκαλύψεις και τις κυρώσεις των ΗΠΑ, το κατασκοπευτικό λογισμικό Predator εξακολουθεί να χρησιμοποιείται ενεργά, σύμφωνα με νέα έκθεση της Insikt Group, του τμήματος έρευνας της Recorded Future.

Η έρευνα αποκαλύπτει την ύπαρξη νέας υποδομής συνδεδεμένης με το λογισμικό Predator και την ταυτοποίηση νέων πελατών σε χώρες που δεν είχαν

αναφερθεί προηγουμένως, όπως η Μοζαμβίκη, όπου εντοπίζεται για πρώτη φορά δραστηριότητα χειριστή του λογισμικού. Περισσότερο από το 50% των γνωστών πελατών του λογισμικού βρίσκονται στην Αφρική.

Επιπλέον, η Insikt εντόπισε σύνδεση μεταξύ της υποδομής του Predator και τσέχικης εταιρείας που είχε προηγουμένως συνδεθεί με τον Όμιλο Intellexa, ο οποίος ενοχοποιείται για την ανάπτυξη και εμπορία του λογισμικού.
Σύμφωνα με τα νέα στοιχεία, η εταιρεία FoxITech s.r.o., με έδρα το Κρνόβ, φαίνεται να έχει άμεση τεχνική εμπλοκή στην υποδομή του Predator. Η εταιρεία συνδέεται με τον Dvir Horef Hazan, επιχειρηματία και ιδιοκτήτη μιας σειράς εταιρειών που φέρεται να έχουν λάβει σχεδόν 2,9 εκατ. ευρώ από τον Όμιλο Intellexa και τις ελληνικές θυγατρικές του.

Επιπλέον, η FoxITech στεγάζεται στο ίδιο κτίριο με αρκετές από τις εταιρείες του Hazan, γεγονός που ενισχύει τη θεωρία περί οργανωμένου δικτύου εταιρειών-βιτρίνας. Η τεχνική ανάλυση της Insikt αποκαλύπτει ότι οι εξυπηρετητές 4ου επιπέδου του Predator (Tier 4) επικοινωνούν σταθερά με τη λεγόμενη υποδομή Tier 5, η οποία είναι συνδεδεμένη με τη FoxITech — καθιστώντας την πρώτη γνωστή τεχνική σύνδεση της Intellexa με εταιρική οντότητα στην Τσεχία.

Το Predator, που έχει τη δυνατότητα πλήρους ελέγχου κινητών συσκευών Android και iPhone, έχει χρησιμοποιηθεί σε επιθέσεις με στόχο δημοσιογράφους, πολιτικούς και ακτιβιστές. Η λειτουργία του περιλαμβάνει πλέον και επιθέσεις χωρίς καμία ενέργεια από τον χρήστη (zero-click), με στόχο συσκευές υψηλής αξίας πληροφοριών.

Παρά τις διεθνείς πιέσεις, το λογισμικό συνεχίζει να αναπτύσσεται μέσω πιο σύνθετης πολυεπίπεδης υποδομής, που δυσχεραίνει την εντοπισμό των χειριστών και των κρατών που το χρησιμοποιούν. Σύμφωνα με την έκθεση της Insikt Group εντοπίστηκε επίσης τάση αλλαγής τακτικών από τους επιτιθέμενους, όπως χρήση ψεύτικων ιστοσελίδων (π.χ. "404", εγγραφής ή σελίδες υπό κατασκευή) και διεύρυνση του εύρους παρόχων (ASNs) που χρησιμοποιούνται για την φιλοξενία της υποδομής.

#PREDATOR
Keywords
Τυχαία Θέματα
Παραμένει, Predator – Εντοπίστηκαν,paramenei, Predator – entopistikan