Skip to main content
Hermes Banner 1
DIABASTE DWREAN SEC CYP 11
DIGITAL TV 187
9 Σεπτεμβρίου 2022 10:29

Predator: Η ιστορία και ο τρόπος λειτουργίας του κακόβουλου λογισμικού

fg 146c1081

Το Predator, ευρέως γνωστό στην Ελλάδα μετά τις πρόσφατες καταγγελίες περί παρακολούθησης του Ν. Ανδρουλάκη, αποτελεί ένα από τα πλέον εξελιγμένα λογισμικά παρακολούθησης κινητών στον κόσμο. Η δυνατότητά του να υποκλέπτει «αθόρυβα» από το smartphone του θύματος προσωπικά δεδομένα, όπως αρχεία κλήσεων, sms, e-mail, ιστορικό τοποθεσίας, αλλά και μηνύματα σε κρυπτογραφημένες εφαρμογές, έχει σπείρει ανησυχία σε κάποιους εκ των μεγαλύτερων τεχνολογικών κολοσσών διεθνώς.

Αναλυτικές εκθέσεις από την Ομάδα Ανάλυσης Απειλών (TAG) της Google, την META – ιδιοκτήτρια εταιρεία των Facebook / Instangram – αλλά και ανεξάρτητες ομάδες ερευνητών ρίχνουν φως στην τεχνολογία που αξιοποιεί το Predator και ιχνηλατούν τρόπους προστασίας των χρηστών.

Αρχικά, σύμφωνα με το εργαστήριο Citizen Lab του Πανεπιστημίου του Τορόντο, το Predator δημιουργήθηκε από την startup, Cytrox, με έδρα τα Σκόπια, η οποία εξαγοράστηκε το 2017 από τον Ισραηλινό επιχειρηματία, Ταλ Ντίλιαν. Η τιμή του φέρεται να ξεπερνάει τα 100 χιλ. ευρώ και έως τώρα εικάζεται πως έχει πουληθεί σε πελάτες αρκετών χωρών ανά τον κόσμο, όπως Αρμενία, Αίγυπτο, Ελλάδα, Σαουδική Αραβία και Σερβία.

Τεχνολογικά, το Predator ανήκει στην ολοένα και εξελισσόμενη οικογένεια σύγχρονων συστημάτων παρακολούθησης smartphone και μαζί με το παρεμφερές Ισραηλινό Pegasus κατέστησαν εφικτή την υποκλοπή κρυπτογραφημένων συνομιλιών σε εφαρμογές όπως το Whatsapp, το Signal και το Telegram. Πιο αναλυτικά, το Predator εξειδικεύεται στα κινητά Android και ενεργοποιείται μέσω της αποστολής email ενός ψευδούς συνδέσμου URL. Εφόσον ο σύνδεσμος πατηθεί, το κακόβουλο λογισμικό Android, ALIEN, θα αναλάβει το κατέβασμα του Predator στο κινητό, πριν εν τέλει ο χρήστης ανακατευθυνθεί σε έναν νόμιμο ιστότοπο.

Από εκεί και πέρα, ο «στόχος» – εν αγνοία του – έχει παραχωρήσει στο Predator πλήρη πρόσβαση σε κάθε του κίνηση. Από την υποκλοπή τηλεφωνικών συνομιλιών μέχρι την καταγραφή εξωτερικών ήχων και από την πρόσβαση σε όλες τις εφαρμογές ανταλλαγής μηνυμάτων μέχρι ακόμα και την απόκρυψη εφαρμογών, κάθε λειτουργία του κινητού επιτηρείται ή/και ελέγχεται από το Predator, την ίδια ώρα που καθίσταται ακατόρθωτο για τον χρήστη να αντιληφθεί ότι παρακολουθείται.

Οι διαρκείς εξελίξεις στην τεχνολογία παρακολουθήσεων, όπως υποδηλώνει ο αναβαθμισμένος τρόπος λειτουργίας (και) του Predator, σηματοδοτούν νέες προκλήσεις για τους παρόχους διαδικτυακών υπηρεσιών και τους αρμόδιους φορείς. Για παράδειγμα, το Predator αποτελεί ένα από τα πιο ικανά προγράμματα υποκλοπής στο σήμερα, καθώς έχει υιοθετήσει την ικανότητα να επιτίθεται συνδυαστικά τόσο στα τρωτά σημεία zero – day (ευπάθειες άγνωστες στον προμηθευτή και χωρίς δυνατότητα άμεσης επιδιόρθωσης) όσο και στα n-day (ευπάθειες που επιδιορθώνονται με έγκαιρη ενημέρωση).

Η εν λόγω αναβάθμιση των συστημάτων παρακολούθησης, έχει σημάνει συναγερμό στους παρόχους διαδικτυακών υπηρεσιών, με την Google να έχει ήδη εκδώσει ενημέρωση λογισμικού για όλους τους χρήστες Chrome και Android με σκοπό την προστασία τους από το Predator και τη META να έχει προχωρήσει στη διαγραφή εκατοντάδων λογαριασμών στο Facebook που συνδέονται με την Cytrox – υπεύθυνη για το Predator – και στην απαγόρευση δεκάδων εταιρειών παρακολούθησης που φέρονται να χρησιμοποίησαν παράνομες μεθόδους.

Του Χρίστου Κρανάκη

ΑΛΛΑ ΑΡΘΡΑ ΣΕ ΑΥΤΗ ΤΗΝ ΚΑΤΗΓΟΡΙΑ

ΣΕ ΑΥΤΟ ΤΟ ΤΕΥΧΟΣ

  • Security Report, Μάιος 2024

    Security Report, Μάιος 2024

    Κυκλοφορεί σε όλα τα εξειδικευμένα σημεία διανομής το περιοδικό Security Report Μαΐου, πάντα μαζί με το περιοδικό Ψηφιακή Τηλεόραση. Στο νέο τεύχος θα βρείτε ενδιαφέροντα θέματα και δοκιμές που...
  • AI κάμερες και καταγραφικά

    AI κάμερες και καταγραφικά

    Σε μια εποχή που προσδιορίζεται από την ταχεία τεχνολογική πρόοδο και εξέλιξη, η τεχνητή νοημοσύνη λειτουργεί ως game changer, επαναπροσδιορίζοντας τον κλάδο της ασφάλειας, πόσω μάλλον αυτόν της β...
  • Η Novatron Security Distribution εξαγόρασε την Grande Security

    Η Novatron Security Distribution εξαγόρασε την Grande Security

    Η Novatron Security Distribution Α.Ε., μέλος του ομίλου IFSAS, κορυφαίου ομίλου λύσεων & προϊόντων τεχνολογίας φυσικής ασφάλειας στην Ελλάδα, ανακοίνωσε την πλήρη εξαγορά των μετοχών της Grand...
  • Βία κατά των Γυναικών

    Βία κατά των Γυναικών

    Δυστυχώς, η αφορμή για αυτό το άρθρο είναι η δολοφονία της 28χρονης Κυριακής Γρίβα από τον πρώην σύντροφό της μόλις έξω από το Α.Τ. Αγίων Αναργύρων. Η τραγικότητα αυτού του περιστατικού εντείνεται...
  • Maxhub Open Days από την PartnerNET

    Maxhub Open Days από την PartnerNET

    Η PartnerNET, στο πλαίσιο της συνεχούς αναβάθμισης των προϊόντων και των υπηρεσιών που προσφέρει στους συνεργάτες της, διοργάνωσε σε συνεργασία με την Maxhub στα γραφεία της την Τετάρτη 10 και την...
  • Hikvsion HiWatch

    Hikvsion HiWatch

    To HiWatch είναι ένα ξεχωριστό brand της Hikvision, το οποίο περιλαμβάνει επαγγελματικά δικτυακά προϊόντα CCTV, που προορίζονται για μικρά και μεσαία έργα. Τα προϊόντα του brand HiWatch της Hik...

ΣΕ ΑΥΤΟ ΤΟ ΤΕΥΧΟΣ

  • Security Cyprus, τεύχος 11

    Security Cyprus, τεύχος 11

    Κυκλοφορεί σε όλα τα εξειδικευμένα σημεία διανομής το περιοδικό Security Report Cyprus! Στο νέο τεύχος θα βρείτε ενδιαφέροντα θέματα και δοκιμές που απευθύνονται σε κάθε τεχνικό, ηλεκτρονικό ή ...
  • Dahua Insider

    Dahua Insider

    Βελτιωμένη γενιά Access Controller με νέες δυνατότητες και λειτουργίες Ο νέος Insider Access Controller της Dahua, ASC3202B, έρχεται να γίνει η «καρδιά» της εγκατάστασήςμας. Ενσωματώνει Web Int...
  • Security TOP 50

    Security TOP 50

    Η κατάταξη των εταιρειών Security, που δημοσιεύει κάθε χρόνο στην επίσημη ιστοσελίδα του το περιοδικό asmag.com, είναι πλέον διαθέσιμη! Το asmag.com, που σε συνεργασία με κορυφαία στελέχη του κλάδ...
  • PIAM 2.0

    PIAM 2.0

    Το PIAM (Physical Identity and Access Management), που αναφέρεται στον έλεγχο πρόσβασης και σημαίνει διαχείριση της φυσικής ταυτότητας και της πρόσβασης, είναι στην πραγματικότητα ένα σύστημα που ...
  • Body worn κάμερες: Ξεκινά η πιλοτική εφαρμογή τους το 2024 στη χώρα μας

    Body worn κάμερες: Ξεκινά η πιλοτική εφαρμογή τους το 2024 στη χώρα μας

    Οι body worn κάμερες, που κατά βάση χρησιμοποιούνται από τις αρχές επιβολής του νόμου, μπορούν μεταξύ άλλων να τοποθετηθούν στις στολές των αστυνομικών και έχουν αποδειχθεί ιδιαίτερα χρήσιμες,...
  • Πώς επηρεάζονται οι αγοραστικές συνήθειες του καταναλωτικού κοινού από τα δεδομένα

    Πώς επηρεάζονται οι αγοραστικές συνήθειες του καταναλωτικού κοινού από τα δεδομένα

    Η ικανότητα συλλογής, ανάλυσης και εξαγωγής πληροφοριών / δεδομένων από πολλαπλές πηγές μπορεί να έχει άμεσο θετικό αντίκτυπο για μία επιχείρηση, κάτι που γίνεται καλύτερα αντιληπτό όταν εξετάζουμ...
  • Πρωτόκολλο DALI

    Πρωτόκολλο DALI

    Το πρωτόκολλο επικοινωνίας φωτιστικών ασφαλείας DALI (Digital Addressable Lighting Interface) αναδεικνύει μια νέα εποχή στον χώρο της τεχνολογίας φωτισμού, προσφέροντας εξελιγμένες δυνατότητες ελέ...
  • Ajax Special Event: Νέα προϊόντα και λύσεις στην 5η κατά σειρά virtual παρουσίαση!

    Ajax Special Event: Νέα προϊόντα και λύσεις στην 5η κατά σειρά virtual παρουσίαση!

    Το 5ο κατά σειρά εικονικό event της Ajax Systems ολοκληρώθηκε με τεράστια επιτυχία στις 20 Οκτωβρίου του 2023! Για μία ακόμα χρονιά, η εταιρεία άνοιξε τα χαρτιά της ανακοινώνοντας νέες αλλαγές στο...
  • Ο ρόλος των καμερών ασφαλείας στο industry 4.0

    Ο ρόλος των καμερών ασφαλείας στο industry 4.0

    Πριν από το 2014, ο όρος αναζήτησης «industry 4.0» στο Google ήταν πρακτικά ανύπαρκτος. Αυτό έπαψε να ισχύει από το 2019, όπου το 68% των ερωτηθέντων μιας παγκόσμιας έρευνας που πραγματοποίησε η M...