Kormányzati hackerek tavaly az Apple iPhone operációs rendszerének három ismeretlen sebezhetőségét használták ki, hogy egy európai startup által kifejlesztett kémprogrammal célozzák meg az áldozatokat – közölte a Google.
A Google Threat Analysis Group, a vállalat nemzetek által támogatott hackertámadásokat vizsgáló csapata közzétett egy jelentést, amelyben több olyan kormányzati kampányt elemeztek, amelyeket több kémprogram- és exploit-értékesítő – köztük a barcelonai székhelyű Variston startup – által kifejlesztett hackereszközökkel hajtottak végre.
A Google szerint az egyik kampányban a kormányzati hackerek három iPhone „nulladik napot” használtak ki, amelyek olyan sebezhetőségek, amelyekről az Apple a kihasználásuk idején nem tudott. Ebben az esetben a hackereszközöket a Variston nevű megfigyelési és hackertechnológiai startup fejlesztette ki, amelynek kártevőit a Google már kétszer is elemezte 2022-ben és 2023-ban.
A Google közölte, hogy 2023 márciusában fedezte fel az ismeretlen Variston-ügyfelet, aki ezeket a nulladik napokat használta iPhone-ok ellen Indonéziában. A hackerek egy rosszindulatú linket tartalmazó SMS-t küldtek, amely kémprogrammal fertőzte meg a célpont telefonját, majd az áldozatot a Pikiran Rakyat című indonéz újság egyik hírcikkére irányította át. A Google nem közölte, hogy ebben az esetben ki volt a Variston kormányzati ügyfele.
Azt egyelőre nem tudni, hogy a Variston kinek adta el a kémprogramját.
A Google szerint a Variston több más szervezettel is együttműködik a kémprogramok fejlesztése és szállítása érdekében. Az egyik ilyen szervezet a Protected AE volt, amelynek székhelye az Egyesült Arab Emírségekben található. A helyi üzleti nyilvántartások „Protect Electronic Systems” néven azonosítják a céget, és azt írják, hogy 2016-ban alapították, székhelye pedig Abu-Dzabiban van. Hivatalos weboldalán a Protect „élvonalbeli kiberbiztonsági és törvényszéki cégként” hirdeti magát.
A Google szerint a Protect az általa kifejlesztett kémprogramokat a Heliconia keretrendszerrel és infrastruktúrával kombinálja, egy teljes csomagban, amelyet aztán vagy egy helyi bróker vagy közvetlenül egy kormányzati ügyfél számára kínálnak eladásra, utalva a Variston Heliconia nevű szoftverére, amelyet a Google korábban 2022-ben részletezett.
A Varistont 2018-ban alapította Barcelonában Ralf Wegener és Ramanan Jayaraman, majd nem sokkal később felvásárolta a Truel IT olasz nulladik napi kutatással foglalkozó céget.
| Míg az elmúlt években nagy figyelem irányult az olyan izraeli vállalatokra, mint az NSO Group, a Candiru és a QuaDream, a Google jelentése azt mutatja, hogy az európai kémprogramgyártók egyre nagyobb hatókörrel és képességekkel rendelkeznek. A vállalat kutatói mintegy 40 kémprogramgyártót követnek nyomon, amelyek világszerte kormányzati ügyfeleknek értékesítenek exploitokat és megfigyelőszoftvereket. |
A jelentésben a Google nemcsak a Variston, hanem az olasz Cy4Gate, az RCS Lab és a Negg cégeket is említi példaként a piacra viszonylag újonnan belépett vállalatok közül. Az 1993-ban alapított RCS Lab korábban a mára már megszűnt Hacking Team kémprogramgyártó cég partnere volt, de az utóbbi évekig nem fejlesztett saját kémprogramokat, ehelyett inkább a hagyományos telefonlehallgatások távközlési szolgáltatói szintű lebonyolítására szolgáló termékek értékesítésére összpontosított.
A Google jelentésében azt írta, hogy elkötelezett az e cégek eszközeivel folytatott hackerkampányok megszakítása mellett, mivel azok újságírók, másként gondolkodók és politikusok célzott megfigyeléséhez kapcsolódtak.
„A kereskedelmi megfigyeléssel foglalkozó gyártók lehetővé teszik a veszélyes hackereszközök elterjedését. A kár nem hipotetikus. A kémprogramgyártók arra hivatkoznak, hogy eszközeiket jogszerűen használják a bűnüldözésben és a terrorizmus elleni küzdelemben. Az újságírók, emberi jogi aktivisták, másként gondolkodók és ellenzéki pártok politikusai – a Google által ‘magas kockázatú felhasználóknak’ nevezett személyek – ellen bevetett kémprogramok azonban jól dokumentáltak.”
A vállalat hozzátette:
„Bár a kémprogramok által megcélzott felhasználók száma a kiberfenyegetések más típusú tevékenységeihez képest csekély, a következményes hatások sokkal szélesebb körűek. Az ilyen típusú célzott támadások világszerte veszélyeztetik a szólásszabadságot, a szabad sajtót és a választások integritását.”
A Google szerint a hackerek Spanyolországban gyártott kémprogramot használtak az Egyesült Arab Emírségekben élő felhasználók célba vételére.
(forrás)







