Paylaş

Ankara Haberleri / Diğer Haberler

Araştırmacılar, paralı asker casus yazılımının iPhone kurbanlarını hileli takvim davetleriyle hacklediğini söylüyor

Araştırmacılar, paralı asker casus yazılımının iPhone kurbanlarını hileli takvim davetleriyle hacklediğini söylüyor

Casus yazılım kullanan bilgisayar korsanları İki rapora göre, az bilinen bir siber paralı asker şirketi tarafından kötü amaçlı takvim davetleri kullanılarak gazetecilerin, siyasi muhalefet figürlerinin ve bir STK çalışanının iPhone’ları hacklendi.

Microsoft’taki araştırmacılar ve dijital haklar grubu Citizen Lab, sıfır tıklamalı istismarlar geliştirdiği bildirilen İsrailli bir casus yazılım üreticisi olan QuaDream tarafından yaratıldığını söyledikleri kötü amaçlı yazılım örneklerini analiz ettiler. bağlantılar — iPhone’lar için.

QuaDream, yakın zamana kadar çoğunlukla radarın altında uçabiliyordu. 2021’de İsrail gazetesi Haaretz, QuaDream’in mallarını Suudi Arabistan’a sattığını bildirdi. Ertesi yıl, Reuters, QuaDream’in iPhone’ları hacklemek için NSO Group tarafından sağlanana benzer bir istismar sattığını ve şirketin casus yazılımı çalıştırmadığını, devlet müşterilerinin yaptığını bildirdi – gözetim teknolojisi endüstrisinde yaygın bir uygulama.

Citizen Lab tarafından yapılan internet taramalarına göre, QuaDream’in müşterileri dünyanın çeşitli ülkelerinden sunucular işletiyordu: Bulgaristan, Çek Cumhuriyeti, Macaristan, Romanya, Gana, İsrail, Meksika, Singapur, Birleşik Arap Emirlikleri (BAE) ve Özbekistan.

Hem Citizen Lab hem de Microsoft, Salı günü QuaDream’in sözde casus yazılımı hakkında çığır açan yeni teknik raporlar yayınladı.

Microsoft, orijinal kötü amaçlı yazılım örneklerini bulduğunu ve ardından bunları, iPhone’ları hacklenen beşten fazla kurbanı (bir STK çalışanı, politikacılar ve gazeteciler) tespit edebilen Citizen Lab araştırmacılarıyla paylaştığını söyledi. Bu hedefleri hacklemek için kullanılan istismar, iOS 14 için geliştirildi ve o sırada yamalı değildi ve Apple tarafından bilinmiyordu, bu da onu sıfır gün olarak adlandırıyordu. Citizen Lab’e göre, QuaDream’in açıklarından yararlanan hükümet bilgisayar korsanları, kötü amaçlı yazılımı dağıtmak için geçmişteki tarihlere sahip kötü amaçlı takvim davetlerini kullandı.

Rapor üzerinde çalışan Citizen Lab’de kıdemli bir araştırmacı olan Bill Marczak TechCrunch’a verdiği demeçte, bu davetler telefonda bir bildirimi tetiklemedi ve bu da onları hedef için görünmez yaptı.

Apple’ın sözcüsü Scott Radcliffe, Microsoft ve Citizen Lab tarafından keşfedilen açığın şirketin bir güncelleme yayınladığı Mart 2021’den sonra kullanıldığını gösteren hiçbir kanıt olmadığını söyledi.

Citizen Lab, teşhis edilmek istemedikleri için kurbanların isimlerini vermiyor. Marczak, hepsinin farklı ülkelerde olduğunu ve bunun da kurbanların dışarı çıkmasını zorlaştırdığını söyledi.

“Hiç kimse kendi topluluğunda ‘evet, hedef alındım’ diyen ilk kişi olmak istemez” dedi ve kurbanların hepsinin aynı ülkede ve aynı topluluğun parçası olması genellikle daha kolay oluyor veya grup.

Microsoft, Citizen Lab ile iletişime geçmeden önce Marczak, kendisinin ve meslektaşlarının, 2021’de NSO Group müşterileri tarafından kullanılana benzer bir açıktan yararlanma tarafından hedef alınan ve FORCEDENTRY olarak bilinen birkaç kişiyi tespit ettiğini söyledi. O sırada Marczak ve meslektaşları, bu kişilerin NSO Group değil, başka bir şirket tarafından yapılmış bir araçla hedef alındığı sonucuna vardı.

Şüpheli QuaDream operatörü konumlarının haritası

Görsel Kaynakları: Vatandaş Laboratuvarı

Analiz edilen örnekler, amaçlanan hedefin cihazındaysa gerçek kötü amaçlı yazılımı (ikinci örnek) indirmek için tasarlanan ilk yükü içerir. Citizen Lab ve Microsoft’a göre son yük, diğer işlevlerin yanı sıra telefon görüşmelerini kaydeder, telefonun mikrofonunu kullanarak gizlice ses kaydı yapar, fotoğraf çeker, dosyaları çalar, kişinin ayrıntılı konumunu izler ve kendi varlığının adli izlerini siler.

Yine de Citizen Lab araştırmacıları, kötü amaçlı yazılımın QuaDream’in casus yazılımını izlemelerine izin veren belirli izler bıraktığını söyledi. Araştırmacılar, kötü amaçlı yazılımı izleme yeteneklerini korumak için bu izlerin ne olduğunu açıklamak istemediklerini söylediler. Kötü amaçlı yazılımın izlerini, Marczak’ın oynadığını söylediği popüler Stardew Valley oyunundaki bir arayıştan ilham aldığını söylediği bir isim olan “Ectoplazma Faktörü” olarak adlandırdılar.

Citizen Lab araştırmacıları ayrıca QuaDream’in ürünlerini satmak için InReach adlı Kıbrıs merkezli bir şirketi kullandığını iddia etti.

Casus yazılım endüstrisinde çalışan bir kişi TechCrunch’a QuaDream’in InReach’i “İsrail’i baypas etmek için” kullandığını doğruladı. [export] regülatör.” Örneğin kişi, QuaDream’in Suudi Arabistan’a satışını böyle yaptığını söyledi.

Ancak bu geçici çözüm, görünüşe göre düzenlemeleri tamamen ortadan kaldırmalarına izin vermedi.

“[QuaDream] Afrika’daki ülkelerle (Fas ve birkaç başka ülke) dört anlaşma imzaladı, ancak İsrail’deki (yalnızca 36 ülkeyle sınırlı) düzenlemedeki değişiklik nedeniyle bunları teslim edemediler” dedi. hassas sektör ayrıntılarını tartışın.

Kaynak, Suudi Arabistan dışında QuaDream’in ilk müşterisi olan Gana, BAE, Özbekistan ve Singapur’a da satış yaptığını söyledi. Ayrıca kişi, “onların sistemi şu anda Meksika’daki en önemli sistem” diye ekledi, bu sistem ülkenin başkanı tarafından işletiliyor ve “sessiz kalması için” sözde Mexico City yerel yönetimine satıldı.

New York City’deki Meksika konsolosluğu yorum talebine yanıt vermedi.

Kaynağa göre, QuaDream “yakın zamanda Android bölümünü kapattı ve şimdi yalnızca iOS’a odaklanıyor.”

Citizen Lab, QuaDream veya InReach için çalıştığı iddia edilen birkaç kişinin adını verdi. Biri hariç hiçbiri TechCrunch’tan gelen yorum talebine yanıt vermedi. Yanıt veren kişi, QuaDream ile hiçbir bağlantısının olmadığını ve adının geçmişte yanlış bir şekilde şirketle ilişkilendirildiğini söyledi.

QuaDream’in kötü amaçlı yazılımının keşfi, bir zamanlar Hacking Team ve FinFisher’ın hakim olduğu casus yazılım endüstrisinin yalnızca NSO Group’tan değil, çoğu hala gözden kaçan birkaç başka şirketten oluştuğunu bir kez daha gösteriyor.

Marczak, “Bu şirketlerden oluşan daha geniş bir ekosistem var ve bireysel şirketleri hedeflemek, sektörü dizginlemek için mutlaka en uygun strateji değil,” dedi.

Microsoft’un raporuna eşlik eden bir blog yazısında, şirketin genel müdürü ve siber güvenlik politikası ve korumadan sorumlu genel danışman yardımcısı Amy Hogan-Burney, “özel ‘siber paralı asker’ şirketlerinin patlayıcı büyümesinin, dünyanın dört bir yanında demokrasi ve insan hakları için bir tehdit oluşturduğunu yazdı. dünya.”

Hogan-Burney, “Teknoloji endüstrisi ‘siber uzay’ olarak kabul ettiğimiz şeylerin çoğunu inşa edip sürdürürken, endüstri olarak siber paralı askerlerin neden olduğu zararı sınırlama sorumluluğumuz var” diye yazdı. “Sattıkları araç ve teknolojilerin kullanımının daha da yaygınlaşması an meselesi. Bu, çevrimiçi insan hakları için olduğu kadar daha geniş çevrimiçi ortamın güvenliği ve istikrarı için de gerçek bir risk oluşturmaktadır. Sundukları hizmetler, siber paralı askerlerin güvenlik açıklarını biriktirmesini ve ağlara yetkisiz erişmenin yeni yollarını aramasını gerektiriyor. Eylemleri yalnızca hedefledikleri kişiyi etkilemekle kalmaz, tüm ağları ve ürünleri daha fazla saldırıya açık ve savunmasız bırakır. Durum, teknoloji endüstrisinin kaldırabileceğinin ötesine geçmeden önce bu tehdide karşı harekete geçmeliyiz.”


QuaDream hakkında daha fazla bilginiz var mı? Veya başka bir gözetleme teknolojisi sağlayıcısı mı? Sizden haber almak isteriz. Lorenzo Franceschi-Bicchierai ile +1 917 257 1382 numaralı telefondan Signal üzerinden veya Wickr, Telegram ve Wire @lorenzofb aracılığıyla veya lorenzo@techcrunch.com adresine e-posta göndererek güvenli bir şekilde iletişime geçebilirsiniz. TechCrunch ile SecureDrop aracılığıyla da iletişime geçebilirsiniz.

Paylaş

Yanıtla