Hacker, kémprogram.

Újabb, a Pegasushoz hasonló kémprogrammal hallgathattak le magyar célszemélyeket

A célba vett felhasználónak még csak kattintania sem kell semmire ahhoz, hogy az eszközére a kémprogram települjön.
Mediamap közterületi médiafoglaló rendszer

Újjászületik a közterületi reklám

A MediaMap platformja megszünteti az Out-of-Home (OOH) piac legnagyobb akadályait: az áttekinthetetlenséget és a bonyolult foglalási folyamatokat. Felhasználóbarát térképes felületével, készletinformációival és aggregált kínálatával a kisebb és közepes vállalkozások versenyképes pozícióba kerülhetnek a fogyasztók figyelméért folytatott harcban. (x)

Tovább a részletekért »

Újabb, Magyarországon is bevetett izraeli kémszoftvert fedeztek fel – írja a Telex. A Torontói Egyetemhez tartozó, kiberbiztonsággal foglalkozó Citizen Lab olyan szervereket azonosított, amikről nagy bizonyossággal állítható a technológiai nyomok alapján, hogy a QuaDream nevű izraeli cég kémszoftvereinek működtetésére használták őket.

A szerverek között olyan is akadt, aminek a működtetését sikerült visszavezetni Magyarországra.

A Microsoft Threat Intelligence által megosztott minták elemzése alapján kiderült, hogy a QuaDream kémprogramjai és exploitjai (egy rendszer valamilyen sérülékenységének a kihasználását lehetővé tevő kódjai) segítségével vettek célba több mint öt személyt, újságírókat, ellenzéki politikusokat és egy NGO munkatársát is Észak-Amerikában, Közép-Ázsiában, Délkelet-Ázsiában, Európában és a Közel-Keleten. A célszemélyeket egyelőre nem nevezték meg.

Azonosítottak egy feltehetően az iOS 14-hez (az iPhone-ok operációs rendszerének 14. kiadásához) készült kód nyomait, ami a QuaDream kémprogramjának a célba juttatását tette lehetővé. Ez egy úgynevezett zero-click exploit, azaz a célba vett felhasználónak még csak kattintania sem kell semmire ahhoz, hogy az eszközére települjön. Az exploit az iOS 14.4-es, 14.4.2-es és talán több más verziójában jelen lévő, úgynevezett nulladik napi (azaz a gyártó által eddig nem ismert, így nem is javított) sebezhetőséget használt ki. Az ENDOFDAYS-nek elnevezett feltételezett exploit a kémprogram üzemeltetője által az áldozatoknak küldött láthatatlan iCloud-naptármeghívókon keresztül települt.

Magyarországon is

Beazonosították a QuaDream egyes szervereit is, néhány esetben pedig sikerült azonosítani ezek üzemeltetőjének a helyét is, többek között Bulgáriában, Csehországban, Magyarországon, Ghánában, Izraelben, Mexikóban, Romániában, Szingapúrban, az Egyesült Arab Emírségekben, Üzbegisztánban. Azaz a Citizen Lab elemzése szerint nagy bizonyossággal állítható, hogy ezekből az országokból (vagy ezekből is) működtették az izraeli cég kémszoftverét.

A Citizen Lab szerint a QuaDream jogi vitába keveredett egy partnerével, az InReach nevű ciprusi céggel. Több, mindkét céggel kapcsolatban álló kulcsember egy másik kémprogramokhoz köthető céghez – a Verinthez –, valamint az izraeli hírszerzéshez is szorosan köthető.

Nem először kerül elő kémszoftver

A Citizen Lab két évvel ezelőtt részt vett a szintén izraeli kémprogram, a Pegasus felfedezésében is. A Pegasus körüli botrány 2021. július közepén robbant ki egy nemzetközi, 17 újság részvételével zajló oknyomozó projekt keretében, amelyben Magyarországról a Direkt36 vett részt. Akkor derült ki, hogy az okostelefonok feltörésére alkalmas izraeli kémprogramot – amelyet a gyártó állítása szerint kizárólag állami szerveknek bocsátanak rendelkezésére – számos országban nemcsak az eredeti céljának megfelelően (vagyis terroristák, bűnözők leleplezésére) használták fel, hanem újságírókat, aktivistákat, ügyvédeket, politikusokat figyeltek vagy próbáltak megfigyelni vele.

A Pegasus-ügynek azóta is folyamatosan vannak fejleményei. Az Európai Parlament március elején döntött arról, hogy Pegasus-vizsgálóbizottságot állítanak fel. Májusban leváltották a spanyol hírszerző központ vezetőjét, miután kiderült, hogy több kormánytag telefonját is megfigyelték ismeretlenek a Pegasus nevű kémszoftverrel. A Citizen Lab egy másik jelentése szerint pedig 2020-ban és 2021-ben Pegasusszal próbálhattak megfertőzni több eszközt is Boris Johnson brit kormányfő hivatalán belül is.

A Citizen Lab 2021-ben a Candiru nevű izraeli cég kémprogramjáról is kimutatta, hogy többek közt Magyarországon is jelen van. A Candiru kémprogramja iPhone-okat, androidos telefonokat, Maceket, windowsos PC-ket és felhőalapú tárhelyeket is képes megfertőzni és megfigyelni. A biztonsági rés befoltozását megelőzően több mint száz áldozat ellen intéztek támadást a kémprogrammal, köztük politikusokkal, emberi jogi aktivistákkal, újságírókkal, akadémikusokkal, nagykövetségi dolgozókkal és politikai disszidensekkel szemben is bevetették.

EU-s vizsgálóbizottság Budapesten: A választások kimenetelét is befolyásolhatja, ha az Európai Bizottság eltűri, hogy Magyarországon a kormány kémkedik az újságírók telefonjában

Az Europol vizsgálhatja, hogyan alkalmazta a magyar kormány Pegasust

Megszólalt Demeter Szilárd a Petőfi TV-n sugárzott, Orbán Viktort bíráló Beton.Hofi-dal cenzúrája kapcsán

További hírek érhetők el a Media1-en. Követhet minket Facebookon is.

Borítókép: Hacker, kémprogram. Fotó: stock / Depositphotos.

 

Ne maradjon le a híreinkről, iratkozzon fel a Media1 napi hírlevelére!

A Media1 legfrissebb hírei

Kövessen minket!

Legyen jól tájékozott, iratkozzon fel a Media1 napi hírlevelére!

Mielőtt távozna...

Kérje ingyenesen napi hírlevelünket és naponta elküldjük e-mail fiókjába a legfrissebb híreinket!

Adatvédelmi beállítások