Το γνωστό μας επικίνδυνο εμπορικό κιτ spyware Predator επέστρεψε – με αναβαθμίσεις.
Η Insikt Group, ο ερευνητικός βραχίονας απειλών της εταιρείας κυβερνοασφάλειας Recorded Future, ανέφερε την περασμένη εβδομάδα ότι μια νέα υποδομή Predator εμφανίστηκε σε χώρες όπως την Λαϊκή Δημοκρατία του Κονγκό και την Αγκόλα, υποδηλώνοντας ότι οι αμερικανικές κυρώσεις που επιβλήθηκαν στην Intellexa, την εταιρεία πίσω από το Predator. δεν πέτυχαν ακριβώς.
“Αφού η Intellexa… αντιμετώπισε κυρώσεις και έκθεση (στο κοινό), παρατηρήθηκε μια αξιοσημείωτη μείωση της δραστηριότητας του Predator”, αναφέρει η Insikt Group στην έκθεσή της για το Predator. “Ωστόσο, σύμφωνα με την πρόσφατη ανάλυσή μας, το Predator απέχει πολύ από το να εξαφανιστεί“.
Το Predator, όπως το Pegasus από την ομάδα NSO και άλλο εμπορικό spyware, επιτρέπει σε κυβερνητικούς παράγοντες να διεισδύουν σε συσκευές και να κατασκοπεύουν τους χρήστες. Το προϊόν είναι γνωστό για την ικανότητά του να παρακολουθεί τοποθεσίες, να έχει πρόσβαση στις κάμερες της συσκευής, να καταγράφει κλήσεις, να διαβάζει μηνύματα και να κάνει άλλα πράγματα που παραβιάζουν το απόρρητο.
Οι τελευταίες ενημερώσεις, δυστυχώς, δείχνουν ότι το Predator θα είναι πολύ πιο δύσκολο να εντοπιστεί.
Σύμφωνα με την Insikt, η ενημέρωση του Predator που εντόπισε ανωνυμοποιεί περαιτέρω τις λειτουργίες των πελατών και καθιστά πιο δύσκολο τον εντοπισμό των χρηστών που έχουν προσβληθεί.
“Αυτή η αλλαγή καθιστά πιο δύσκολο για τους ερευνητές και τους υπερασπιστές της κυβερνοασφάλειας να παρακολουθούν την εξάπλωση του Predator”, αναφέρουν οι ερευνητές.
“Οι υπερασπιστές μπορούν να μετριάσουν τους κινδύνους ακολουθώντας τις βέλτιστες πρακτικές για την ασφάλεια στον κυβερνοχώρο, όπως τακτικές ενημερώσεις συσκευών, της χρήσης της λειτουργίας κλειδώματος και της ανάπτυξης συστημάτων διαχείρισης κινητών συσκευών”, συνιστά η Insikt.
“Δεδομένης της ανανεωμένης παρουσίας του Predator και της πολυπλοκότητας της υποδομής του, άτομα και οργανισμοί ια πρέπει να παραμείνουν σε επαγρύπνηση”.
ΣΥΓΧΑΡΗΤΉΡΙΑ ΠΆΝΤΑ ΧΡΗΣΙΜΕΣ ΠΛΗΡΟΦΟΡΙΕΣ!!!