Цитрокс
![]() | |
Основан | 2017 |
---|---|
Основатель | Ротем Фаркаш |
Ключевые люди | Иво Малинковски (генеральный директор) |
Владелец | Tal Dilian |
Дочерние компании | Cytrox Holdings Zrt (Венгрия) Сайтрокс АД (Северная Македония) Балинезе Лтд. (Израиль) Петерболд Лтд. (Израиль) |
Cytrox — компания, основанная в 2017 году и производящая вредоносное ПО , используемое для кибератак и скрытого наблюдения. использовалось Шпионское ПО Predator для нападения на египетского политика Аймана Нура в 2021 году и для слежки за 92 телефонами, принадлежащими бизнесменам, журналистам, политикам, министрам правительства и их сообщникам в Греции. В 2023 году Министерство торговли США добавило компании Cytrox Cytrox AD в Северной Македонии и Cytrox Holdings Crt в Венгрии в свой список организаций , а 5 марта 2024 года Министерство финансов США ввело санкции в отношении Cytrox AD из Северной Македонии и Intellexa Consortium, материнская фирма Cytrox AD, «за торговлю кибер-эксплойтами, используемыми для получения доступа к информационным системам, угрожающими конфиденциальности и безопасности отдельных лиц и организаций по всему миру». [1] [2] [3]
История
[ редактировать ]Cytrox была основана в 2017 году, как сообщается, как стартап в Северной Македонии и получила первоначальное финансирование от компании Israel Aerospace Industries. [4] В статье Crunchbase он описывается как предоставление правительствам «оперативного киберрешения», включая сбор информации с устройств и облачных сервисов. [5] Генеральным директором Cytrox является Иво Малинковски . [5] [6] Проверка документов корпоративного реестра, проведенная Торонто, Университета Гражданской лабораторией показала, что компания Cytrox присутствует в Израиле и Венгрии. [5]
В 2019 году Forbes сообщил, что Cytrox спас Таль Дилиан , бывший командующий Армией обороны Израиля (ЦАХАЛ), который приобрел компанию менее чем за 5 миллионов долларов. [7] До своего отъезда Дилиан прослужил в ЦАХАЛе 25 лет после обвинений в незаконном обогащении. [8] комплект наблюдения компании, Дилиан продемонстрировал Forbes взломав устройство Huawei и получив сообщения WhatsApp без каких-либо кликов от жертвы. [7] [8]
В 2021 году Citizen Lab заявила, что Cytrox является частью альянса, известного как Intellexa, который она назвала «маркетинговым брендом для ряда поставщиков наемных систем наблюдения, появившихся в 2019 году». [5] [9] Дилиан основал Intellexa Group в 2018 году; Альянс Intellexa объединяет Intellexa Group и Nexa, группу компаний по надзору, которая работает в основном во Франции. [10]
В декабре 2021 года Meta Platforms объявила, что Cytrox и шести другим группам наблюдения по найму запретили использовать ее платформы для нападения на других пользователей в ответ на выводы Citizen Lab об шпионского ПО использовании Cytrox Predator для нападения на двух египетских диссидентов в июне. . Meta также объявила, что удалила более 1500 учетных записей Facebook и Instagram , связанных с семью компаниями, которые, по ее словам, использовались для проведения социальной инженерии , разведки и отправки вредоносных ссылок жертвам в более чем 100 странах. [11] [6]
В июле 2023 года Министерство торговли США добавило компании Cytrox Cytrox AD в Северной Македонии и Cytrox Holdings Crt в Венгрии в свой список организаций после того, как определило, что они представляют угрозу национальной безопасности и внешнеполитическим интересам США. [12] [13] [14] [15]
Хищник
[ редактировать ]Predator — это шпионское ПО, разработанное Cytrox и предназначенное для операционных систем Android и iOS . [9] В мае 2022 года исследователи из группы анализа угроз Google (TAG) сообщили, что Predator объединил пять эксплойтов нулевого дня в один пакет и продал его нескольким поддерживаемым правительством субъектам, которые использовали его в трех отдельных кампаниях. По словам исследователей, Predator тесно сотрудничал с компонентом Alien, который «живет внутри множества привилегированных процессов и получает команды от Predator». [16] [9]
Анализ шпионского ПО, проведенный Cisco Talos в мае 2023 года, показал, что компонент Alien шпионского ПО активно реализует низкоуровневые функции, необходимые Predator для наблюдения за своими целями, а не просто действует как загрузчик Predator, как предполагалось ранее. В примере Talos Alien использовал пять уязвимостей, четыре из которых затронули Google Chrome , а последняя затронула Linux и Android, чтобы заразить целевые устройства. [17] [9] После заражения устройства Predator получает полный доступ к его микрофону, камере и пользовательским данным, таким как контакты и текстовые сообщения. [18] [19] Кроме того, Predator имеет доступ к службам определения местоположения устройства и приложениям для обмена сообщениями, таким как WhatsApp, Telegram и Signal . Это также позволяет хакерам перехватывать и фальсифицировать сообщения. [19]
Расследование, проведенное в октябре 2023 года новостными организациями во главе с сетью европейского следственного сотрудничества , известной как Predator Files, показало, что Predator был продан как минимум в 25 стран, включая Австрию, Германию, Швейцарию, Демократическую Республику Конго, Иорданию, Кения, Оман, Пакистан, Катар, Сингапур, Объединенные Арабские Эмираты и Вьетнам. [18] Сообщается, что он также был продан Силам оперативной поддержки в Судане . [20] [21]
Громкие цели
[ редактировать ]Египет
[ редактировать ]В декабре 2021 года Citizen Lab сообщила, что в июне Predator использовался для взлома устройств двух человек, египетского оппозиционного политика Аймана Нура и неназванного журналиста в изгнании. [5] [6] [9] В результате Apple была вынуждена выпустить обновление программного обеспечения для iOS, чтобы закрыть эксплойты нулевого дня, использованные для проведения атаки. [22]
В сентябре 2023 года исследователи Citizen Lab и TAG сообщили, что египетский оппозиционный политик Ахмед Тантави стал мишенью с помощью Predator после объявления о своей кандидатуре на пост президента. рекомендует В Citizen Lab заявили, что попытка, скорее всего, провалилась из-за того, что Тантави перевел свой телефон в «режим блокировки», который Apple пользователям iPhone с высоким риском. [23] [24] [25] В ведомстве также заявили, что имеют « высокую степень уверенности » в том, что нападение было осуществлено правительством Египта. [24] Впоследствии Apple выпустила обновления безопасности для исправления уязвимостей, используемых Predator. [24] [25]
Греция
[ редактировать ]Во время скандала с прослушиванием телефонных разговоров в Греции в 2022 году выяснилось, что Predator использовался для слежки за несколькими политиками (в том числе оппозиционным политиком Никосом Андрулакисом ) и журналистами, при этом правительство Греции, как сообщается, было замешано в покупке и использовании Predator. [26] [27] Правительство Греции призналось в шпионаже за журналистом Танасисом Кукакисом, но отрицало использование Predator и какую-либо связь с Intellexa. [28] В октябре 2022 года Кукакис подал в суд на Intellexa и ее руководителя за нарушение конфиденциальности . [29] [28]
В марте 2023 года газета The New York Times сообщила, что Артемис Сифорд, гражданка США и Греции и бывший менеджер по политике безопасности в Meta, заразила свой телефон Predator во время пребывания в Греции. [30] [31]
В июле 2023 года следственная группа Управления по защите данных Греции объявила, что обнаружила 220 текстовых сообщений, содержащих ссылку, зараженную Predator, которые были отправлены на 92 телефонных номера с целью превратить их в шпионские устройства. Новостной сайт Inside Story опубликовал содержание многих из них. [32] [33] которые были отправлены в основном в 2021 году. Среди их получателей были многие политики, министры и их соратники, в том числе соратники премьер-министра (например , Димитрис Аврамопулос , Гиоргос Патулис , Гиоргос Герапетритис , Костис Хацидакис , Танос Плеврис , Михалис Хрисохоидис , Адонис Георгиадис , Никос Дендиас) . , Христос Спирцис ), бизнесмены (например, Теодорос Карипидис ), журналисты, сотрудники EYP, по крайней мере один епископ и редактор газеты Катимерини Алексис Папахелас. Эти имена были включены в список лиц, предположительно за которыми шпионили EYP и Predator, который был опубликован в ноябре 2022 года газетой Documento . [33]
Соединенные Штаты
[ редактировать ]В октябре 2023 года различные американские законодатели стали объектом нападения Вьетнама с использованием Predator, в том числе член палаты представителей Майкл Маккол (республиканец от штата Техас) и сенаторы Джон Хувен (республиканец от штата Северная Дакота), Крис Мерфи (демократ от штата Коннектикут) и Гэри Питерс (демократ от штата Мичиган). [34] Эксперты по Азии в различных аналитических центрах и несколько журналистов, в том числе CNN ведущий репортер по национальной безопасности Джим Сьютто , также подверглись нападкам. [35]
Санкции
[ редактировать ]
Министерства финансов США 5 марта 2024 года Управление по контролю за иностранными активами (OFAC) ввело санкции против пяти юридических лиц и двух физических лиц, которые оно назвало ключевыми исполнителями шпионского ПО Intellexa Consortium и Predator, разместив их в списках граждан особых категорий OFAC (SDN). ) Список : [3] [36]
- Консорциум Intellexa;
- его основатель Тал Джонатан Дилиан [а] , которого Казначейство назвало разработчиком своих шпионских инструментов;
- специалист по корпоративной съемке Консорциума Intellexa Сара Александра Файссал Хаму [б] ;
- греческая фирма Intellexa SA;
- базирующаяся в Венгрии Cytrox Holdings Zartkoruen Mukodo Reszvenytarsasag (Cytrox Holdings ZRT), которую Казначейство охарактеризовало как первоначальную разработку Predator до того, как консорциум перенес производство программного обеспечения в Cytrox AD в Северной Македонии;
- базирующаяся в Ирландии компания Intellexa Limited;
- базирующаяся в Ирландии компания Thalestris Limited;
- и компания Cytrox AD из Северной Македонии.
См. также
[ редактировать ]Примечания
[ редактировать ]- ↑ Таль Дилиан служил в Армии обороны Израиля (ЦАХАЛ) офицером разведки и получил звание генерала. По состоянию на август 2019 года его состояние оценивалось в более чем 12 миллиардов долларов. Он использует Кипр в качестве базы для своей шпионской деятельности. [7] [36] [37] [38]
- ^ Сара Александра Фейсал Хаму родилась в Варшаве в семье польки и отца-ливанца, училась на юридическом факультете в Англии, присоединилась к Trident Trust в декабре 2008 года, тесно связана с DJC Accountants of Кипр и предположительно основала многочисленные организации для поддержки интересов Тала Дилиана, используя Кипр как хаб. Trident Trust якобы поддерживает членов ближайшего окружения Владимира Путина . Сара Хаму — бывшая жена Таля Дилиана и его деловой партнер, адвокат, базирующийся на Кипре, который предположительно реализовал многочисленные проекты наблюдения в Азии, Африке, на Ближнем Востоке и в Европе. [36] [38] [39]
Ссылки
[ редактировать ]- ^ «Коммерция добавляет четыре объекта в список лиц, занимающихся киберэксплойтами» . Бюро промышленности и безопасности Министерства торговли США (bis.doc.gov). 18 июля 2023 года. Архивировано из оригинала 7 марта 2024 года . Проверено 6 марта 2024 г.
- ^ Бенджакоб, Омер. «США вносят в черный список принадлежащие Израилю фирмы по кибероружию» . Гаарец . Архивировано из оригинала 2 августа 2023 года . Проверено 1 октября 2023 г.
- ^ Jump up to: а б «Казначейство вводит санкции в отношении членов Консорциума коммерческого шпионского ПО Intellexa» . Министерство финансов США (treasury.gov). 5 марта 2024 года. Архивировано из оригинала 7 марта 2024 года . Проверено 7 марта 2024 г.
- ^ Бенджакоб, Омер. «Как Израиль инвестировал в шпионское ПО в центре греческого скандала, расследование ЕС» . Гаарец . Архивировано из оригинала 19 июля 2023 года . Проверено 1 октября 2023 г.
- ^ Jump up to: а б с д и Марчак, Билл; Скотт-Рейлтон, Джон; Раззак, Бахр Абдул; Аль-Джизави, Нура; Анстис, Сиена; Бердан, Кристин; Дейберт, Рон (16 декабря 2021 г.). Pegasus vs. Predator: дважды зараженный iPhone диссидента обнаруживает шпионское ПО Cytrox Merceny (отчет). Университет Торонто. Архивировано из оригинала 25 сентября 2023 года . Проверено 25 сентября 2023 г.
- ^ Jump up to: а б с Уиттакер, Зак (16 декабря 2021 г.). «Новая шпионская программа Predator поймала на взломе телефонов политиков и журналистов» . ТехКранч . Архивировано из оригинала 25 сентября 2023 года . Проверено 25 сентября 2023 г.
- ^ Jump up to: а б с Брюстер, Томас (5 августа 2019 г.). «Мультимиллионер, занимающийся слежкой, выходит из тени… и его фургон для взлома WhatsApp стоимостью 9 миллионов долларов» . Форбс . Архивировано из оригинала 25 сентября 2023 года . Проверено 25 сентября 2023 г.
- ^ Jump up to: а б Беккер, Свен; Бушманн, Рафаэль; Хоппенштедт, Макс; Набер, Никола; Розенбах, Марсель (5 октября 2023 г.). «Файлы Хищника: Европейский консорциум шпионского ПО поставлял деспотам и диктаторам» . Дер Шпигель . ISSN 2195-1349 . Архивировано из оригинала 11 октября 2023 года . Проверено 11 октября 2023 г.
- ^ Jump up to: а б с д и Гудин, Дэн (26 мая 2023 г.). «Раскрыты внутренние механизмы «Хищника», вредоносного ПО для Android, использовавшего 5 0-days» . Арс Техника . Архивировано из оригинала 25 сентября 2023 года . Проверено 25 сентября 2023 г.
- ^ Старкс, Тим (6 октября 2023 г.). «Анализ | Встречайте «Файлы Хищника», последний проект по расследованию шпионского ПО» . Вашингтон Пост . ISSN 0190-8286 . Проверено 6 октября 2023 г.
- ^ Агранович, Давид; Двилянски, Майк (16 декабря 2021 г.). «Принятие мер против индустрии наблюдения по найму» . Мета . Архивировано из оригинала 24 сентября 2023 года . Проверено 25 сентября 2023 г.
- ^ ДиМольфетта, Дэвид; Грегг, Аарон (18 июля 2023 г.). «США вносят в черный список компании-шпионы, ссылаясь на угрозы безопасности» . Вашингтон Пост . ISSN 0190-8286 . Архивировано из оригинала 21 июля 2023 года . Проверено 23 сентября 2023 г.
- ^ Паганини, Пьерлуиджи (19 июля 2023 г.). «Правительство США добавило компании Cytrox и Intellexa, занимающиеся слежкой, в список лиц, обвиняемых в торговле кибер-эксплойтами» . Дела безопасности . Архивировано из оригинала 30 сентября 2023 года . Проверено 23 сентября 2023 г.
- ^ «Соединенные Штаты добавляют иностранные компании в список лиц, виновных в злонамеренной кибердеятельности» . Государственный департамент США . Архивировано из оригинала 23 сентября 2023 года . Проверено 23 сентября 2023 г.
- ^ «Бюро промышленности и безопасности (BIS) Министерства торговли добавило четыре организации: Intellexa SA в Греции, Cytrox Holdings Crt в Венгрии, Intellexa Limited в Ирландии и Cytrox AD в Северной Македонии в список организаций, занимающихся торговлей киберэксплойтами, используемыми для получения доступа. информационным системам, угрожая конфиденциальности и безопасности отдельных лиц и организаций во всем мире» . Архивировано из оригинала 6 апреля 2024 года . Проверено 6 апреля 2024 г.
- ^ Лесинь, Клемент; Реселл, Кристиан (19 мая 2022 г.). «Защита пользователей Android от атак нулевого дня» . Google . Архивировано из оригинала 26 сентября 2023 года . Проверено 26 сентября 2023 г.
- ^ «Наемнический хаос: технический анализ шпионского ПО PREDATOR от Intellexa» . Циско Талос . 25 мая 2023 года. Архивировано из оригинала 26 сентября 2023 года . Проверено 26 сентября 2023 г.
- ^ Jump up to: а б «Глобальный уровень: скандал со шпионским ПО «Файлы Хищника» демонстрирует наглые нападения на гражданское общество, политиков и чиновников» . Международная амнистия . 9 октября 2023 года. Архивировано из оригинала 12 октября 2023 года . Проверено 11 октября 2023 г.
- ^ Jump up to: а б Джихарева, Анна; Жират, Ян; Корманн, Джудит; Нэгели, Лоренц; Сурбер, Каспар (4 октября 2023 г.). «Постоянное наблюдение: шпион в твоем кармане». WOZ Еженедельная газета (на немецком языке). Архивировано из оригинала 3 января 2024 года . Проверено 6 октября 2023 г.
- ^ Шат, Жюльен (1 декабря 2022 г.). «Европейский экспорт средств наблюдения: Intellexa снабжает суданские военизированные формирования» . netzpolitik.org (на немецком языке) . Проверено 15 июня 2024 г.
- ^ «Полет Хищника» . Отчеты маяка . Проверено 15 июня 2024 г.
- ^ «Эксплойты iOS связаны с израильским шпионским ПО «Хищник», использованным против египетского политика» . PCMag Великобритания . 22 сентября 2023 года. Архивировано из оригинала 23 сентября 2023 года . Проверено 23 сентября 2023 г.
- ^ Аттала, Лина (14 сентября 2023 г.). «Претендент на пост президента Ахмед Тантави подвергся атаке шпионской программы Predator» . Мада Маср . Архивировано из оригинала 4 октября 2023 года . Проверено 22 сентября 2023 г.
- ^ Jump up to: а б с Баяк, Франк (23 сентября 2023 г.). «Исследователи обнаружили, что ведущий египетский оппозиционный политик стал жертвой шпионского ПО» . Ассошиэйтед Пресс . Архивировано из оригинала 26 сентября 2023 года . Проверено 26 сентября 2023 г.
- ^ Jump up to: а б «Ведущий кандидат в президенты Египта от оппозиции стал жертвой шпионского ПО» . Аль Джазира . 24 сентября 2023 года. Архивировано из оригинала 5 октября 2023 года . Проверено 26 сентября 2023 г.
- ^ Стамули, Нектария (5 ноября 2022 г.). «Греческий скандал со шпионским ПО расширяется» . Политик . Архивировано из оригинала 27 сентября 2023 года . Проверено 26 сентября 2023 г.
- ^ Лавель, Мойра (17 ноября 2022 г.). «Репортеры обнаруживают новые связи между греческим правительством и шпионским ПО» . Аль Джазира . Архивировано из оригинала 27 сентября 2023 года . Проверено 26 сентября 2023 г.
- ^ Jump up to: а б Ропек, Лукас (6 октября 2022 г.). «Журналист подает в суд на компанию по производству шпионского ПО за то, что она якобы помогает правительству следить за ним» . Гизмодо . Архивировано из оригинала 27 апреля 2023 года . Проверено 27 апреля 2023 г.
- ^ Бенджакоб, Омер (6 октября 2022 г.). «Уголовные обвинения в отношении шпионского ПО, связанного с Израилем, бывшего командующего разведкой в хакерском скандале в Греции» . Гаарец . Архивировано из оригинала 2 августа 2023 года . Проверено 27 сентября 2023 г.
- ^ Стевис-Гриднефф, Матина (20 марта 2023 г.). «Мета-менеджер был взломан с помощью шпионского ПО и прослушивался в Греции» . Нью-Йорк Таймс . ISSN 0362-4331 . Архивировано из оригинала 22 сентября 2023 года . Проверено 27 сентября 2023 г.
- ^ Рот, Эмма (21 марта 2023 г.). «Сообщается, что менеджер мета-безопасности был взломан греческой разведкой» . Грань . Архивировано из оригинала 6 июня 2023 года . Проверено 27 сентября 2023 г.
- ^ Яннис Сулиотис (28 июля 2023 г.). «Часы: 92 лица, атакованные хищником» . Катимерини . Архивировано из оригинала 17 августа 2023 года . Проверено 17 августа 2023 г.
- ^ Jump up to: а б Элиза Триантафиллу, Тасос Тельлоглу (27 июля 2023 г.). «Predatorgate: О чём говорилось в SMS-ловушках, полученных бизнесменами, министрами и журналистами» . Внутренняя история. Архивировано из оригинала 17 августа 2023 года . Проверено 17 августа 2023 г.
- ^ Шаперо, Джулия (9 октября 2023 г.). «Агенты Вьетнама пытались установить шпионское ПО на телефоны американских законодателей и журналистов: расследование» . Холм . Архивировано из оригинала 10 октября 2023 года . Проверено 9 октября 2023 г.
- ^ Гринберг, Энди (14 октября 2023 г.). «Конгресс США подвергся атаке шпионского ПО Predator» . Проводной . ISSN 1059-1028 . Архивировано из оригинала 15 октября 2023 года . Проверено 15 октября 2023 г.
- ^ Jump up to: а б с Кеннер, Дэвид (15 ноября 2023 г.). «Шпион, адвокат и их глобальная империя наблюдения: как израильский главарь кибер-наблюдения и его бывшая жена адвоката воспользовались кипрскими лазейками, чтобы создать одну из самых известных в мире фирм, занимающихся шпионским ПО» . ICIJ . Архивировано из оригинала 7 марта 2024 года . Проверено 7 марта 2024 г.
- ^ Маццетти, Марк (18 июля 2023 г.). «США внесли в черный список две фирмы по производству шпионского ПО, управляемые бывшим израильским генералом: действия Министерства торговли против европейских фирм являются последней попыткой обуздать индустрию шпионского ПО, которая в последние годы вышла из-под контроля» . Нью-Йорк Таймс . Архивировано из оригинала 18 июля 2023 года . Проверено 7 марта 2024 г.
- ^ Jump up to: а б Кеннер, Дэвид; Сэмпсон, Ева (6 марта 2024 г.). «Фирма по производству шпионского ПО Intellexa подверглась санкциям США после разоблачения «Кипрской конфиденциальности»: Министерство финансов США наложило санкции на группу кибернаблюдения и двух ее ключевых руководителей, Тала Дилиана и Сару Хаму, за распространение использования шпионского ПО по всему миру» . ICIJ . Архивировано из оригинала 7 марта 2024 года . Проверено 7 марта 2024 г.
- ^ «Трайдент Траст» . ICIJ . Октябрь 2022 г. Архивировано из оригинала 27 октября 2022 г. Проверено 7 марта 2024 г.