Скрытая сеть слежки в 11 странах: Insikt раскрывает клиентов суперсекретного шпионского ПО Predator

AmneziaWG

Support81

Original poster
Administrator
Сообщения
527
Реакции
170
Посетить сайт
Действительно ли Predator является тем, кем он себя позиционирует?
predator.jpg


Компания Insikt

Авторизируйтесь или Зарегистрируйтесь что бы просматривать ссылки.

новую инфраструктуру, предположительно используемую операторами коммерческого шпионского ПО

Авторизируйтесь или Зарегистрируйтесь что бы просматривать ссылки.

по меньшей мере в 11 странах.

Анализируя домены, которые могли использоваться для распространения программы, специалисты обнаружили потенциальных клиентов Predator в Анголе, Армении, Ботсване, Египте, Индонезии, Казахстане, Монголии, Омане, Филиппинах, Саудовской Аравии, а также в Тринидаде и Тобаго.

Predator — это сложное шпионское ПО, разработанное израильским консорциумом

Авторизируйтесь или Зарегистрируйтесь что бы просматривать ссылки.

, используемое с 2019 года для заражения устройств на базе Android и iPhone. Predator позволяет получить доступ к микрофону, камере устройства, а также ко всем хранимым или передаваемым данным, включая контакты, сообщения, фотографии и видео. Программа оставляет минимум следов на целевом устройстве, что затрудняет её исследование.

В ходе анализе группа Insikt обнаружила новую многоуровневую сеть доставки Predator, включающую:



  • серверы доставки (Delivery Server) – сервер, который используется для первоначального заражения целевых устройств. Он обычно размещает вредоносный контент или инструменты эксплуатации уязвимостей. На таких серверах часто размещаются домены, подделывающие веб-сайты конкретных организаций, что может представлять интерес для цели. Некоторые из доменов маскируются под легитимные новостные порталы, сайты прогноза погоды или конкретные компании, чтобы обмануть пользователя и заставить его загрузить шпионское ПО;
  • VPS-серверы (расположены выше серверов доставки) — это серверы, расположенные между серверами доставки и конечными операторами шпионского ПО (в данном случае, клиентами Predator). Они могут использоваться для анонимизации трафика, обеспечения дополнительного уровня защиты для операторов и усложнения процесса прослеживания источника атаки. VPS-серверы могут управлять данными, передаваемыми между зараженным устройством и операторами, скрывая при этом реальное местоположение и идентичность операторов;
  • инфраструктуру, предположительно связанную с клиентами Predator. Вышестоящие серверы взаимодействовали со статическими адресами интернет-провайдеров внутри страны, которые, вероятно, были связаны с клиентами Predator.




Авторизируйтесь или Зарегистрируйтесь что бы просматривать ссылки.



Многоуровневая архитектура сети доставки Predator

Не только для правоохранительных органов

Технологии шпионского ПО, такие как Predator и

Авторизируйтесь или Зарегистрируйтесь что бы просматривать ссылки.

, рекламируются как инструменты, предназначенные для борьбы с терроризмом и использования правоохранительными органами. Однако они постоянно используются для целенаправленных атак на гражданское общество, включая журналистов, политиков и активистов. Например, в 2021 году телефон египетского оппозиционного политика

Авторизируйтесь или Зарегистрируйтесь что бы просматривать ссылки.

в кампании, за которой стояло египетское правительство, как считают специалисты Citizen Lab.

Клиенты Predator обычно нацеливаются на высокопоставленных лиц, которые могут иметь значительную разведывательную ценность из-за высоких затрат на развертывание и оплаты за каждое заражение. Использование коммерческого шпионского ПО не в рамках расследования преступлений и борьбы с терроризмом создает риски для конфиденциальности, правовой защиты или физической безопасности конечных целей, их работодателей и субъектов, осуществляющих такую деятельность.

В прошлом году исследовательские группы Cisco Talos и Citizen Lab

Авторизируйтесь или Зарегистрируйтесь что бы просматривать ссылки.

Predator и его загрузчика Alien, а также раскрыли детали работы шпионского ПО. И даже после глубокого анализа специалистов совершенное шпионское ПО осталось неизведанным.
Подробнее:

Авторизируйтесь или Зарегистрируйтесь что бы просматривать ссылки.

 
Название темы
Автор Заголовок Раздел Ответы Дата
S CH Miner - Скрытая система майнинга 5.3.5 Продажа софта 1
T Скрытая сборка RMS 2018 Spam/DDOS/Malware 11
K Уроки по XSS: Урок 2. Скрытая передача данных, перехват нажатия клавиш, изменение внешнего вида сайта, подцепление на BeEF, фишинг, подсказки обхода ф Уязвимости и взлом 0
S Скрытая подписка на группу вк СИ/Фишинг/Мошенничество 9
impak Скрытая RMS сборка 2017. (Пропатченная) Софт от наших юзеров 3
M Скрытая сборка RMS с подкачкой файлов с сервера 2 Spam/DDOS/Malware 5
Admin Скрытая сборка RMS почти 2017 с отправкой ID на почту(Слито) Вирусология 33
Support81 Опасная сеть SVO_Free: мошенники в Шереметьево воруют Telegram-аккаунты Новости в сети 0
Support81 Уничтожение Warzone: как 2 хакера организовали подпольную преступную сеть Новости в сети 0
Support81 Google разоблачила сеть компаний-шпионов, работающих на правительства Новости в сети 1
Support81 Китайские хакеры атакуют НАТО: взломана сеть армии Нидерландов Новости в сети 0
Support81 GitHub – новая социальная сеть для киберпреступников Новости в сети 0
Support81 3500 арестов в 34 странах: Интерпол ликвидировал международную сеть онлайн-мошенников Новости в сети 0
Support81 От Азии до Америки: Интерпол раскрывает международную сеть торговли людьми и кибермошенничества Новости в сети 1
Support81 Шпионаж обернулся утечкой: хакеры выложили в сеть данные тысяч пользователей LetMeSpy Новости в сети 0
S Slinck.Partners - лучшая партнерская сеть под адалт трафик Способы заработка 0
P Продам Рекламная сеть пуш уведомлений Сайты/Хостинг/Сервера 1
Denik Интересно Операторы шифровальщика Egregor «слили» в сеть данные, украденные у Ubisoft и Crytek Новости в сети 0
L Интересно Хакеры заразили крупнейшую сеть частных клиник ЕС вирусом-вымогателем и требуют выкуп в криптовалюте Новости в сети 2
L Интересно Сообщество Free TON запустило собственную сеть независимо от Telegram Новости в сети 0
L Интересно Спутниковая биткоин-сеть Blockstream заработала в 25 раз быстрее Новости в сети 0
J Интересно Глушим сеть wi-fi в termux или kali WiFi/Wardriving/Bluejacking 4
S Как положить локальную сеть с камерами Вопросы и интересы 3
АнАлЬнАя ЧуПаКаБрА iNLINE Букмекерская партнерская сеть Проекты Private Keeper 4
O ADBIDBIZ Международная партнерская сеть Предоставляю работу. Ищу специалиста. 0
АнАлЬнАя ЧуПаКаБрА INLINE CPA-сеть Проекты Private Keeper 0
АнАлЬнАя ЧуПаКаБрА INLINE Рекламная сеть инстант без валида Проекты Private Keeper 0
A Приватная CPA-сеть AdGrade рассмотрит кандидатов на позицию «Управляющий креативного отдела»? Удаленная работа. Предоставляю работу. Ищу специалиста. 0
АнАлЬнАя ЧуПаКаБрА INLINE Партнерская сеть Проекты Private Keeper 0
АнАлЬнАя ЧуПаКаБрА INLINE Рекламная сеть, вывод без валида. Проекты Private Keeper 0
АнАлЬнАя ЧуПаКаБрА INLINE Рекламная сеть, вывод без валида. Проекты Private Keeper 0
АнАлЬнАя ЧуПаКаБрА [Private Keeper] Рекламная сеть B/C Проекты Private Keeper 0
АнАлЬнАя ЧуПаКаБрА INLINE CPA сеть(вывод не проверял) Проекты Private Keeper 0
АнАлЬнАя ЧуПаКаБрА INLINE CPA сеть(вывод не проверял) Проекты Private Keeper 0
АнАлЬнАя ЧуПаКаБрА INLINE CPA сеть [без валида, вроде бы] Проекты Private Keeper 0
АнАлЬнАя ЧуПаКаБрА INLINE Какая то рекламная сеть Проекты Private Keeper 0
АнАлЬнАя ЧуПаКаБрА INLINE Мобильная рекламная сеть Проекты Private Keeper 0
АнАлЬнАя ЧуПаКаБрА INLINE Рекламная сеть , вывод с валидом Проекты Private Keeper 0
АнАлЬнАя ЧуПаКаБрА INLINE Крипто социальная сеть Проекты Private Keeper 0
АнАлЬнАя ЧуПаКаБрА INLINE Соц. сеть - money [B-C] [P.K] Проекты Private Keeper 0
T Как пустить весь интернет трафик через сеть Tor?(для тех кто не знал) Полезные статьи 1
АнАлЬнАя ЧуПаКаБрА UBC Криптовалютная рекламная сеть Проекты UBC 0
K InfiniteSkills - Профессиональное руководство по взлому и проникновению в беспроводную сеть WiFi https://yadi.sk/d/uDq6p-hGp9SxZ Другое 0
АнАлЬнАя ЧуПаКаБрА UBC Соц. сеть, пародия на ВК. С выводом Криптовалюты Проекты Private Keeper 0
S AdBean - Бобовая тизерная сеть. Новостные и товарные тизеры. До 90% отчислений! Способы заработка 0
K Запускаем GSM-сеть у себя дома Полезные статьи 3
P i2p сеть.Подключение/Настройка SSH / дедики / Vpn / Proxy / Socks 1
S В Европе ликвидирована сеть кардеров Новости в сети 3
Admin Новая анонимная сеть Riffle Анонимность и приватность 0
opnot [InfiniteSkills] Профессиональное руководство по взлому и проникновению в беспроводную сеть WiFi WiFi/Wardriving/Bluejacking 0

Название темы