پرش به محتوا
آخرین اخبار
فیشینگ گسترده با کاراکترهای نامرئی برای دور زدن فیلترهای ایمیل به‌روزرسانی Windows ۱۱ تنظیمات ماوس را در سیستم‌های غیرانگلیسی بازنشانی می‌کند اختلال گسترده چندین مدل هوش مصنوعی Claude حملات گسترده علیه آسیب‌پذیری بحرانی Elementor Pro آسیب‌پذیری بحرانی سوئیچ‌های Cisco Nexus امکان اجرای کد با دسترسی root را می‌دهد تروجان بانکی StreamRat کنترل گسترده دستگاه‌های اندرویدی را فراهم می‌کند اختلال Teams و Outlook در برخی دستگاه‌های ویندوزی ARM حملات فعال با دو آسیب‌پذیری روز صفر SonicWall SMA۱۰۰۰ فیشینگ گسترده با کاراکترهای نامرئی برای دور زدن فیلترهای ایمیل به‌روزرسانی Windows ۱۱ تنظیمات ماوس را در سیستم‌های غیرانگلیسی بازنشانی می‌کند اختلال گسترده چندین مدل هوش مصنوعی Claude حملات گسترده علیه آسیب‌پذیری بحرانی Elementor Pro آسیب‌پذیری بحرانی سوئیچ‌های Cisco Nexus امکان اجرای کد با دسترسی root را می‌دهد تروجان بانکی StreamRat کنترل گسترده دستگاه‌های اندرویدی را فراهم می‌کند اختلال Teams و Outlook در برخی دستگاه‌های ویندوزی ARM حملات فعال با دو آسیب‌پذیری روز صفر SonicWall SMA۱۰۰۰
اخبار

افشای استفاده جاسوس‌افزار Predator در حمله به وکیل حقوق بشر

آذر ۱۷, ۱۴۰۴ نوشتهٔ nastaran بدون نظر

کمیته رکن چهارم– سازمان عفو بین‌الملل اعلام کرد یک وکیل حقوق بشر در ایالت بلوچستان پاکستان هدف جاسوس‌افزار Predator قرار گرفته است؛ این جاسوس‌افزار محصول شرکت Intellexa است و از طریق پیامی در واتس‌اپ حاوی لینکی آلوده ارسال شده بود. این نخستین مورد از هدف‌گیری جامعه مدنی در پاکستان با این ابزار پیشرفته محسوب می‌شود.

به گزارش کمیته رکن چهارم، لینک مورد استفاده دارای ساختار فنی مشابه لینک‌های یک‌کلیکی Predator بوده و از سمت سرورهای شناخته‌شده این کارزار ارسال شده است. Predator که توسط Intellexa توسعه یافته، اطلاعات حساس را از دستگاه‌های اندروید و iOS به‌صورت مخفیانه استخراج می‌کند. این ابزار از آسیب‌پذیری‌های روز (zero-day) استفاده کرده و از طریق مرورگرهای Chrome یا Safari به سیستم نفوذ می‌کند. ماژول‌های پیشرفته این بدافزار شامل قابلیت‌هایی مانند keylogger، ضبط تماس‌های VoIP، دسترسی به دوربین و تزریق کدهای جاسوسی است.

بر اساس اسناد افشاشده از منابعی چون Haaretz و Inside Story، Intellexa همچنین از روش‌های تاکتیکی و استراتژیک برای توزیع Predator بهره می‌برد؛ از جمله تزریق شبکه با همکاری اپراتورهای تلفن همراه، تبلیغات مخرب در پلتفرم‌های آنلاین و حملات zero-click بدون نیاز به تعامل کاربر. یکی از مسیرهای مهم توزیع، سیستم Aladdin است که از سال ۲۰۲۲ فعال بوده و از طریق نمایش تبلیغات آلوده روی وب‌سایت‌ها، دستگاه کاربر را آلوده می‌کند.

در فهرست آسیب‌پذیری‌های مورد استفاده، نام‌هایی از جمله CVE-2023-41993 در WebKit اپل، و چندین باگ در موتور V8 و کرنل اندروید دیده می‌شود. برخی منابع نیز از دسترسی مستقیم کارکنان Intellexa به سیستم مشتریان از طریق TeamViewer پرده برداشته‌اند که نگرانی‌های جدی حقوق بشری را برانگیخته است.

گوگل نیز اعلام کرده برخی شرکت‌های جعلی وابسته به Intellexa در حوزه تبلیغات شناسایی و فعالیت آن‌ها متوقف شده است. مشتریان Predator در حال حاضر شامل کشورهای عربستان، قزاقستان، آنگولا و مغولستان هستند.

دیدگاه خود را بنویسید

نشانی ایمیل شما منتشر نخواهد شد. بخش‌های موردنیاز علامت‌گذاری شده‌اند *


Type The Blue Captcha Characters Below.