Скрытая сеть слежки в 11 странах: Insikt раскрывает клиентов суперсекретного шпионского ПО Predator

Support81

Модератор
Действительно ли Predator является тем, кем он себя позиционирует?
predator.jpg


Компания Insikt выявила новую инфраструктуру, предположительно используемую операторами коммерческого шпионского ПО Predator по меньшей мере в 11 странах.

Анализируя домены, которые могли использоваться для распространения программы, специалисты обнаружили потенциальных клиентов Predator в Анголе, Армении, Ботсване, Египте, Индонезии, Казахстане, Монголии, Омане, Филиппинах, Саудовской Аравии, а также в Тринидаде и Тобаго.

Predator — это сложное шпионское ПО, разработанное израильским консорциумом Intellexa, используемое с 2019 года для заражения устройств на базе Android и iPhone. Predator позволяет получить доступ к микрофону, камере устройства, а также ко всем хранимым или передаваемым данным, включая контакты, сообщения, фотографии и видео. Программа оставляет минимум следов на целевом устройстве, что затрудняет её исследование.

В ходе анализе группа Insikt обнаружила новую многоуровневую сеть доставки Predator, включающую:



  • серверы доставки (Delivery Server) – сервер, который используется для первоначального заражения целевых устройств. Он обычно размещает вредоносный контент или инструменты эксплуатации уязвимостей. На таких серверах часто размещаются домены, подделывающие веб-сайты конкретных организаций, что может представлять интерес для цели. Некоторые из доменов маскируются под легитимные новостные порталы, сайты прогноза погоды или конкретные компании, чтобы обмануть пользователя и заставить его загрузить шпионское ПО;
  • VPS-серверы (расположены выше серверов доставки) — это серверы, расположенные между серверами доставки и конечными операторами шпионского ПО (в данном случае, клиентами Predator). Они могут использоваться для анонимизации трафика, обеспечения дополнительного уровня защиты для операторов и усложнения процесса прослеживания источника атаки. VPS-серверы могут управлять данными, передаваемыми между зараженным устройством и операторами, скрывая при этом реальное местоположение и идентичность операторов;
  • инфраструктуру, предположительно связанную с клиентами Predator. Вышестоящие серверы взаимодействовали со статическими адресами интернет-провайдеров внутри страны, которые, вероятно, были связаны с клиентами Predator.





Многоуровневая архитектура сети доставки Predator

Не только для правоохранительных органов

Технологии шпионского ПО, такие как Predator и Pegasus, рекламируются как инструменты, предназначенные для борьбы с терроризмом и использования правоохранительными органами. Однако они постоянно используются для целенаправленных атак на гражданское общество, включая журналистов, политиков и активистов. Например, в 2021 году телефон египетского оппозиционного политика был заражен Predator в кампании, за которой стояло египетское правительство, как считают специалисты Citizen Lab.

Клиенты Predator обычно нацеливаются на высокопоставленных лиц, которые могут иметь значительную разведывательную ценность из-за высоких затрат на развертывание и оплаты за каждое заражение. Использование коммерческого шпионского ПО не в рамках расследования преступлений и борьбы с терроризмом создает риски для конфиденциальности, правовой защиты или физической безопасности конечных целей, их работодателей и субъектов, осуществляющих такую деятельность.

В прошлом году исследовательские группы Cisco Talos и Citizen Lab опубликовали технический анализ Predator и его загрузчика Alien, а также раскрыли детали работы шпионского ПО. И даже после глубокого анализа специалистов совершенное шпионское ПО осталось неизведанным.
Подробнее: https://www.securitylab.ru/news/546482.php
 
Похожие темы
T Скрытая сборка RMS 2018 Готовый софт 11
K Уроки по XSS: Урок 2. Скрытая передача данных, перехват нажатия клавиш, изменение внешнего вида сайта, подцепление на BeEF, фишинг, подсказки обхода ф Уязвимости и взлом 0
S Скрытая подписка на группу вк Фишинг, мошенничество, СИ 9
impak Скрытая RMS сборка 2017. (Пропатченная) Готовый софт 3
M Скрытая сборка RMS с подкачкой файлов с сервера 2 Готовый софт 5
Admin Скрытая сборка RMS почти 2017 с отправкой ID на почту(Слито) Вирусология 33
Support81 Европа строила свою сеть десятки лет. Трамп может выключить её за утро Новости в сети 0
Support81 Bulldog вышел из будки: панель управления Shedding Zmiy попала в сеть Новости в сети 0
Support81 Двойники Telegram захватили сеть: миллион пользователей на крючке Новости в сети 0
Support81 Хаб даркнета Huione создает независимую сеть криминальных сервисов Новости в сети 0
Support81 DDoS на заказ: как Matrix монетизирует крупнейшую ботнет-сеть через Telegram Новости в сети 0
Support81 12 месяцев в тени: как Salt Typhoon разоблачил агентурную сеть США Новости в сети 0
Support81 Операция PowerOFF: раскрыта крупнейшая сеть координации DDoS-атак Новости в сети 0
Support81 Дыры в Ghost: самоуверенность создателей погубила «непробиваемую» сеть Новости в сети 0
D Рекламная сеть, кампания технической поддержки, генерировать звонки для службы технической поддержки Предоставляю работу. Ищу специалиста. 2
Support81 ФБР раскрыло сеть влияния на выборы США Новости в сети 0
Support81 Mozilla: Интернет превратился в огромную сеть слежки Новости в сети 0
Support81 Опасная сеть SVO_Free: мошенники в Шереметьево воруют Telegram-аккаунты Новости в сети 0
Emilio_Gaviriya Статья Сеть Tor: Возможности и ограничения. Анонимность и приватность 0
Support81 Уничтожение Warzone: как 2 хакера организовали подпольную преступную сеть Новости в сети 0
Support81 Google разоблачила сеть компаний-шпионов, работающих на правительства Новости в сети 1
Support81 Китайские хакеры атакуют НАТО: взломана сеть армии Нидерландов Новости в сети 0
Support81 GitHub – новая социальная сеть для киберпреступников Новости в сети 0
Support81 3500 арестов в 34 странах: Интерпол ликвидировал международную сеть онлайн-мошенников Новости в сети 0
Support81 От Азии до Америки: Интерпол раскрывает международную сеть торговли людьми и кибермошенничества Новости в сети 1
Support81 Сеть Webwyrm: как китайские мошенники ограбили тысячи безработных Новости в сети 0
Support81 Шпионаж обернулся утечкой: хакеры выложили в сеть данные тысяч пользователей LetMeSpy Новости в сети 0
S Slinck.Partners - лучшая партнерская сеть под адалт трафик Способы заработка 0
O OMNI CPA — Товарная Партнерская Сеть Предоставляю работу. Ищу специалиста. 0
Denik Интересно Операторы шифровальщика Egregor «слили» в сеть данные, украденные у Ubisoft и Crytek Новости в сети 0
L Интересно Хакеры заразили крупнейшую сеть частных клиник ЕС вирусом-вымогателем и требуют выкуп в криптовалюте Новости в сети 2
L Интересно Сообщество Free TON запустило собственную сеть независимо от Telegram Новости в сети 0
L Интересно Спутниковая биткоин-сеть Blockstream заработала в 25 раз быстрее Новости в сети 0
J Интересно Глушим сеть wi-fi в termux или kali Уязвимости и взлом 4
S Как положить локальную сеть с камерами Свободное общение 3
АнАлЬнАя ЧуПаКаБрА iNLINE Букмекерская партнерская сеть Готовый софт 4
O ADBIDBIZ Международная партнерская сеть Предоставляю работу. Ищу специалиста. 0
АнАлЬнАя ЧуПаКаБрА INLINE CPA-сеть Готовый софт 0
АнАлЬнАя ЧуПаКаБрА INLINE Рекламная сеть инстант без валида Готовый софт 0
A Приватная CPA-сеть AdGrade рассмотрит кандидатов на позицию «Управляющий креативного отдела»? Удаленная работа. Предоставляю работу. Ищу специалиста. 0
АнАлЬнАя ЧуПаКаБрА INLINE Партнерская сеть Готовый софт 0
АнАлЬнАя ЧуПаКаБрА INLINE Рекламная сеть, вывод без валида. Готовый софт 0
АнАлЬнАя ЧуПаКаБрА INLINE Рекламная сеть, вывод без валида. Готовый софт 0
АнАлЬнАя ЧуПаКаБрА [Private Keeper] Рекламная сеть B/C Готовый софт 0
АнАлЬнАя ЧуПаКаБрА INLINE CPA сеть(вывод не проверял) Готовый софт 0
АнАлЬнАя ЧуПаКаБрА INLINE CPA сеть(вывод не проверял) Готовый софт 0
АнАлЬнАя ЧуПаКаБрА INLINE CPA сеть [без валида, вроде бы] Готовый софт 0
АнАлЬнАя ЧуПаКаБрА INLINE Какая то рекламная сеть Готовый софт 0
АнАлЬнАя ЧуПаКаБрА INLINE Мобильная рекламная сеть Готовый софт 0
АнАлЬнАя ЧуПаКаБрА INLINE Рекламная сеть , вывод с валидом Готовый софт 0

Название темы