Kormányzati hackerek vették célba az iPhone-tulajdonosokat – állítja a Google

hacker
Kormányzati hackerek tavaly az Apple iPhone operációs rendszerének három ismeretlen sebezhetőségét használták ki, hogy egy európai startup által kifejlesztett kémprogrammal célozzák meg az áldozatokat – közölte a Google.

 

A Google Threat Analysis Group, a vállalat nemzetek által támogatott hackertámadásokat vizsgáló csapata közzétett egy jelentést, amelyben több olyan kormányzati kampányt elemeztek, amelyeket több kémprogram- és exploit-értékesítő – köztük a barcelonai székhelyű Variston startup – által kifejlesztett hackereszközökkel hajtottak végre.

A Google szerint az egyik kampányban a kormányzati hackerek három iPhone „nulladik napot” használtak ki, amelyek olyan sebezhetőségek, amelyekről az Apple a kihasználásuk idején nem tudott. Ebben az esetben a hackereszközöket a Variston nevű megfigyelési és hackertechnológiai startup fejlesztette ki, amelynek kártevőit a Google már kétszer is elemezte 2022-ben és 2023-ban.

A Google közölte, hogy 2023 márciusában fedezte fel az ismeretlen Variston-ügyfelet, aki ezeket a nulladik napokat használta iPhone-ok ellen Indonéziában. A hackerek egy rosszindulatú linket tartalmazó SMS-t küldtek, amely kémprogrammal fertőzte meg a célpont telefonját, majd az áldozatot a Pikiran Rakyat című indonéz újság egyik hírcikkére irányította át. A Google nem közölte, hogy ebben az esetben ki volt a Variston kormányzati ügyfele.

Azt egyelőre nem tudni, hogy a Variston kinek adta el a kémprogramját.

A Google szerint a Variston több más szervezettel is együttműködik a kémprogramok fejlesztése és szállítása érdekében. Az egyik ilyen szervezet a Protected AE volt, amelynek székhelye az Egyesült Arab Emírségekben található. A helyi üzleti nyilvántartások „Protect Electronic Systems” néven azonosítják a céget, és azt írják, hogy 2016-ban alapították, székhelye pedig Abu-Dzabiban van. Hivatalos weboldalán a Protect „élvonalbeli kiberbiztonsági és törvényszéki cégként” hirdeti magát.

A Google szerint a Protect az általa kifejlesztett kémprogramokat a Heliconia keretrendszerrel és infrastruktúrával kombinálja, egy teljes csomagban, amelyet aztán vagy egy helyi bróker vagy közvetlenül egy kormányzati ügyfél számára kínálnak eladásra, utalva a Variston Heliconia nevű szoftverére, amelyet a Google korábban 2022-ben részletezett.

A Varistont 2018-ban alapította Barcelonában Ralf Wegener és Ramanan Jayaraman, majd nem sokkal később felvásárolta a Truel IT olasz nulladik napi kutatással foglalkozó céget.

Míg az elmúlt években nagy figyelem irányult az olyan izraeli vállalatokra, mint az NSO Group, a Candiru és a QuaDream, a Google jelentése azt mutatja, hogy az európai kémprogramgyártók egyre nagyobb hatókörrel és képességekkel rendelkeznek. A vállalat kutatói mintegy 40 kémprogramgyártót követnek nyomon, amelyek világszerte kormányzati ügyfeleknek értékesítenek exploitokat és megfigyelőszoftvereket.

A jelentésben a Google nemcsak a Variston, hanem az olasz Cy4Gate, az RCS Lab és a Negg cégeket is említi példaként a piacra viszonylag újonnan belépett vállalatok közül. Az 1993-ban alapított RCS Lab korábban a mára már megszűnt Hacking Team kémprogramgyártó cég partnere volt, de az utóbbi évekig nem fejlesztett saját kémprogramokat, ehelyett inkább a hagyományos telefonlehallgatások távközlési szolgáltatói szintű lebonyolítására szolgáló termékek értékesítésére összpontosított.

A Google jelentésében azt írta, hogy elkötelezett az e cégek eszközeivel folytatott hackerkampányok megszakítása mellett, mivel azok újságírók, másként gondolkodók és politikusok célzott megfigyeléséhez kapcsolódtak.

„A kereskedelmi megfigyeléssel foglalkozó gyártók lehetővé teszik a veszélyes hackereszközök elterjedését. A kár nem hipotetikus. A kémprogramgyártók arra hivatkoznak, hogy eszközeiket jogszerűen használják a bűnüldözésben és a terrorizmus elleni küzdelemben. Az újságírók, emberi jogi aktivisták, másként gondolkodók és ellenzéki pártok politikusai – a Google által ‘magas kockázatú felhasználóknak’ nevezett személyek – ellen bevetett kémprogramok azonban jól dokumentáltak.”

A vállalat hozzátette:

„Bár a kémprogramok által megcélzott felhasználók száma a kiberfenyegetések más típusú tevékenységeihez képest csekély, a következményes hatások sokkal szélesebb körűek. Az ilyen típusú célzott támadások világszerte veszélyeztetik a szólásszabadságot, a szabad sajtót és a választások integritását.”

A Google szerint a hackerek Spanyolországban gyártott kémprogramot használtak az Egyesült Arab Emírségekben élő felhasználók célba vételére.

(forrás)

További tartalmak

Legolvasottabb tartalmak

Strategy

Valós idejű adózás

Human

Az egészség hálózatai

Technology

Egy év, amely átírta az emberiség és a mesterséges intelligencia viszonyát

Strategy

Exportcikk lehet a DÁP-ból

ITBUSINESS heti hírlevél feliratkozás

.
Scroll to Top