Шпионският софтуер Predator се е появил отново с нова инфраструктура след спад в активността, причинен от санкциите на САЩ срещу консорциума Intellexa, съобщава Recorded Future.

Intellexa, базирана в Гърция, беше санкционирана през март за продажба и разпространение на търговски шпионски софтуер и инструменти за наблюдение. Три други организации бяха санкционирани за ролята им в разработването и разпространението на шпионския софтуер Predator.

Зловредният софтуер, използван предимно от правителствени структури, позволява на операторите да проникват в устройствата и да получават достъп или да изнасят чувствителни данни и дори да активират камерите и микрофоните на заразеното устройство без знанието на потребителя.

Intellexa е спомената за първи път в доклад на Citizen Lab от 2021 г. относно импланта за iPhone Predator на Cytrox, а миналата година САЩ я добавиха в „списък на субектите“, ограничавайки достъпа ѝ до компоненти и технологии, произведени в САЩ.

През юли 2024 г. Cyberscoop съобщава за значителен спад в дейността на Intellexa, като отбелязва, че той може да е причинен или от публичното разкриване и наложените санкции, или да е резултат от това, че компанията е успяла да избегне разкриването.

Новият доклад на Recorded Future показва, че създателят на печално известния шпионски софтуер Predator се е прехвърлил към нова инфраструктура и е актуализирал възможностите за избягване на откриването. Неговият инструмент за наблюдение е забелязан в множество държави, включително Ангола и Демократична република Конго (ДРК).

Основната наблюдавана промяна е включването на допълнително ниво в многостепенната система за доставка, чиято цел е да анонимизира операциите на клиентите и да направи по-трудно приписването на атаките на конкретна държава.

Predator продължава да се използва срещу високопоставени лица, включително политици, журналисти, изпълнителни директори и активисти, като използва експлойти с едно или нула кликвания, насочени към уязвимости в браузъра и достъп до мрежата за заразяване.

„Въпреки че няма съобщения за напълно отдалечени атаки с нулево кликване, като тези, свързани с Pegasus, Predator остава опасен инструмент в ръцете на тези, които се насочват към високопоставени лица“, казва Recorded Future.

 

Източник: По материали от Интернет

Подобни публикации

22 май 2025

Руската хакерска група APT28 шпионира междунаро...

Мащабна кибершпионска кампания, провеждана от подкрепяната от руска...
22 май 2025

Русия въвежда задължително приложение за просле...

В началото на май 2025 г. руското правителство обяви ново законодат...
22 май 2025

3 a.m. рансъмуер: нова вълна от таргетирани ат...

През първото тримесечие на 2025 г. специалисти по киберсигурност от...
22 май 2025

Mеждународна операция унищожи инфраструктурата ...

Microsoft, правоприлагащи органи и водещи технологични компании с к...
22 май 2025

ЕС наложи санкции на Stark Industries заради ру...

Европейският съюз официално наложи строги санкции на хостинг достав...
21 май 2025

M&S очаква загуби от над £300 милиона след ...

Британската търговска верига Marks & Spencer (M&S) се изпра...
Бъдете социални
Още по темата
22/05/2025

Руската хакерска група APT2...

Мащабна кибершпионска кампания, провеждана от подкрепяната...
22/05/2025

ЕС наложи санкции на Stark ...

Европейският съюз официално наложи строги санкции...
19/05/2025

Турска APT група използва 0...

В продължение на повече от година,...
Последно добавени
22/05/2025

Руската хакерска група APT2...

Мащабна кибершпионска кампания, провеждана от подкрепяната...
22/05/2025

Русия въвежда задължително ...

В началото на май 2025 г....
22/05/2025

3 a.m. рансъмуер: нова въл...

През първото тримесечие на 2025 г....
Ключови думи

Абонамента е почти завършен.

На посоченият от Вас e-mail е изпратено съобщение за потвърждаване на абонамента.

Моля, проверете електронната си поща за да потвърдите.

Благодарим за доверието!