Цитрокс
![]() | |
Основан | 2017 |
---|---|
Основатель | Ротем Фаркаш |
Ключевые люди | Иво Малинковски (генеральный директор) |
Владелец | Tal Dilian |
Дочерние компании | Cytrox Holdings Zrt (Венгрия) Сайтрокс АД (Северная Македония) Балинезе Лтд. (Израиль) Петерболд Лтд. (Израиль) |
Cytrox — компания, основанная в 2017 году и производящая вредоносное ПО , используемое для кибератак и скрытого наблюдения. использовалось Predator Шпионское ПО для нападения на египетского политика Аймана Нура в 2021 году и для слежки за 92 телефонами, принадлежащими бизнесменам, журналистам, политикам, министрам правительства и их сообщникам в Греции. В 2023 году Министерство торговли США добавило компании Cytrox Cytrox AD в Северной Македонии и Cytrox Holdings Crt в Венгрии в свой список организаций , а 5 марта 2024 года Министерство финансов США ввело санкции в отношении Cytrox AD из Северной Македонии и Консорциум Intellexa, материнская фирма Cytrox AD, «за торговлю кибер-эксплойтами, используемыми для получения доступа к информационным системам, угрожающими конфиденциальности и безопасности отдельных лиц и организации по всему миру». [ 1 ] [ 2 ] [ 3 ]
История
[ редактировать ]Cytrox была основана в 2017 году, как сообщается, как стартап в Северной Македонии и получила первоначальное финансирование от компании Israel Aerospace Industries. [ 4 ] В статье Crunchbase он описывается как предоставление правительствам «оперативного киберрешения», включая сбор информации с устройств и облачных сервисов. [ 5 ] Генеральным директором Cytrox является Иво Малинковски . [ 5 ] [ 6 ] Проверка документов корпоративного реестра, проведенная Торонто, Университета Гражданской лабораторией показала, что компания Cytrox присутствует в Израиле и Венгрии. [ 5 ]
В 2019 году Forbes сообщил, что Cytrox спас Таль Дилиан , бывший командующий Армией обороны Израиля (ЦАХАЛ), который приобрел компанию менее чем за 5 миллионов долларов. [ 7 ] До своего отъезда Дилиан прослужил в ЦАХАЛе 25 лет после обвинений в незаконном обогащении. [ 8 ] комплект наблюдения компании, Дилиан продемонстрировал Forbes взломав устройство Huawei и получив сообщения WhatsApp без каких-либо кликов от жертвы. [ 7 ] [ 8 ]
В 2021 году Citizen Lab заявила, что Cytrox является частью альянса, известного как Intellexa, который она назвала «маркетинговым брендом для ряда поставщиков наемных систем наблюдения, появившихся в 2019 году». [ 5 ] [ 9 ] Дилиан основал Intellexa Group в 2018 году; Альянс Intellexa объединяет Intellexa Group и Nexa, группу компаний по надзору, которая работает в основном во Франции. [ 10 ]
В декабре 2021 года Meta Platforms объявила, что Cytrox и шести другим группам наблюдения по найму запретили использовать ее платформы для нападения на других пользователей в ответ на выводы Citizen Lab об шпионского ПО использовании Cytrox Predator для нападения на двух египетских диссидентов в июне. . Meta также объявила, что удалила более 1500 учетных записей Facebook и Instagram , связанных с семью компаниями, которые, по ее словам, использовались для проведения социальной инженерии , разведки и отправки вредоносных ссылок жертвам в более чем 100 странах. [ 11 ] [ 6 ]
В июле 2023 года Министерство торговли США добавило компании Cytrox Cytrox AD в Северной Македонии и Cytrox Holdings Crt в Венгрии в свой список организаций после того, как определило, что они представляют угрозу национальной безопасности и внешнеполитическим интересам США. [ 12 ] [ 13 ] [ 14 ] [ 15 ]
Хищник
[ редактировать ]Predator — это шпионское ПО , разработанное Cytrox и предназначенное для операционных систем Android и iOS . [ 9 ] В мае 2022 года исследователи из группы анализа угроз Google (TAG) сообщили, что Predator объединил пять эксплойтов нулевого дня в один пакет и продал его нескольким поддерживаемым правительством субъектам, которые использовали его в трех отдельных кампаниях. По словам исследователей, Predator тесно сотрудничал с компонентом Alien, который «живет внутри множества привилегированных процессов и получает команды от Predator». [ 16 ] [ 9 ]
Анализ шпионского ПО, проведенный Cisco Talos в мае 2023 года, показал, что компонент Alien шпионского ПО активно реализует низкоуровневые функции, необходимые Predator для наблюдения за своими целями, а не просто действует как загрузчик для Predator, как предполагалось ранее. В примере Талоса Alien использовал пять уязвимостей, четыре из которых затронули Google Chrome , а последняя затронула Linux и Android, чтобы заразить целевые устройства. [ 17 ] [ 9 ] После заражения устройства Predator получает полный доступ к его микрофону, камере и пользовательским данным, таким как контакты и текстовые сообщения. [ 18 ] [ 19 ] Кроме того, Predator имеет доступ к службам определения местоположения устройства и приложениям для обмена сообщениями, таким как WhatsApp, Telegram и Signal . Это также позволяет хакерам перехватывать и фальсифицировать сообщения. [ 19 ]
Расследование, проведенное в октябре 2023 года новостными организациями во главе с сетью европейского следственного сотрудничества , известной как Predator Files, показало, что Predator был продан как минимум в 25 стран, включая Австрию, Германию, Швейцарию, Демократическую Республику Конго, Иорданию, Кения, Оман, Пакистан, Катар, Сингапур, Объединенные Арабские Эмираты и Вьетнам. [ 18 ] Сообщается, что он также был продан Силам оперативной поддержки в Судане . [ 20 ] [ 21 ]
Громкие цели
[ редактировать ]Египет
[ редактировать ]В декабре 2021 года Citizen Lab сообщила, что в июне Predator использовался для взлома устройств двух человек, египетского оппозиционного политика Аймана Нура и неназванного журналиста в изгнании. [ 5 ] [ 6 ] [ 9 ] В результате Apple была вынуждена выпустить обновление программного обеспечения для iOS, чтобы закрыть эксплойты нулевого дня, использованные для проведения атаки. [ 22 ]
В сентябре 2023 года исследователи Citizen Lab и TAG сообщили, что египетский оппозиционный политик Ахмед Тантави стал мишенью с помощью Predator после объявления о своей кандидатуре на пост президента. В Citizen Lab заявили, что попытка, скорее всего, провалилась из-за того, что Тантави перевел свой телефон в «режим блокировки», который Apple рекомендует пользователям iPhone с высоким риском. [ 23 ] [ 24 ] [ 25 ] В ведомстве также заявили, что имеют « высокую степень уверенности » в том, что нападение было осуществлено правительством Египта. [ 24 ] Впоследствии Apple выпустила обновления безопасности для исправления уязвимостей, используемых Predator. [ 24 ] [ 25 ]
Греция
[ редактировать ]Во время скандала с прослушиванием телефонных разговоров в Греции в 2022 году выяснилось, что Predator использовался для слежки за несколькими политиками (в том числе оппозиционным политиком Никосом Андрулакисом ) и журналистами, при этом правительство Греции, как сообщается, было замешано в покупке и использовании Predator. [ 26 ] [ 27 ] Правительство Греции призналось в шпионаже за журналистом Танасисом Кукакисом, но отрицало использование Predator и какую-либо связь с Intellexa. [ 28 ] В октябре 2022 года Кукакис подал в суд на Intellexa и ее руководителя за нарушение конфиденциальности . [ 29 ] [ 28 ]
В марте 2023 года газета The New York Times сообщила, что Артемис Сифорд, гражданка США и Греции и бывший менеджер по политике безопасности в Meta, заразила свой телефон Predator во время пребывания в Греции. [ 30 ] [ 31 ]
В июле 2023 года следственная группа Управления по защите данных Греции объявила, что обнаружила 220 текстовых сообщений, содержащих ссылку, зараженную Predator, которые были отправлены на 92 телефонных номера с целью превратить их в шпионские устройства. Новостной сайт Inside Story опубликовал содержание многих из них. [ 32 ] [ 33 ] которые были отправлены в основном в 2021 году. Среди их получателей были многие политики, министры и их соратники, в том числе соратники премьер-министра (например , Димитрис Аврамопулос , Гиоргос Патулис , Гиоргос Герапетритис , Костис Хацидакис , Танос Плеврис , Михалис Хрисохоидис , Адонис Георгиадис , Никос Дендиас) . , Христос Спирцис ), бизнесмены (например, Теодорос Карипидис ), журналисты, сотрудники EYP, по крайней мере один епископ и редактор газеты Kathimerini Алексис Папахелас. Эти имена были включены в список лиц, предположительно за которыми шпионили EYP и Predator, который был опубликован в ноябре 2022 года газетой Documento . [ 33 ]
Соединенные Штаты
[ редактировать ]В октябре 2023 года различные американские законодатели стали объектом нападения Вьетнама с использованием Predator, в том числе член палаты представителей Майкл Маккол (республиканец от штата Техас) и сенаторы Джон Хувен (республиканец от штата Северная Дакота), Крис Мерфи (демократ от штата Коннектикут) и Гэри Питерс (демократ от штата Мичиган). [ 34 ] Эксперты по Азии в различных аналитических центрах и несколько журналистов, в том числе CNN ведущий репортер по вопросам национальной безопасности Джим Сьютто , также подверглись нападкам. [ 35 ]
Санкции
[ редактировать ]
Министерства финансов США 5 марта 2024 года Управление по контролю за иностранными активами (OFAC) ввело санкции против пяти юридических лиц и двух физических лиц, которые оно назвало ключевыми исполнителями шпионского ПО Intellexa Consortium и Predator, разместив их в списках граждан особых категорий OFAC (SDN). ) Список : [ 3 ] [ 36 ]
- Консорциум Intellexa;
- ее основатель Тал Джонатан Дилиан , [ а ] кого Казначейство назвало разработчиком своих шпионских инструментов;
- специалист по корпоративной съемке консорциума Intellexa Сара Александра Файссал Хаму ; [ б ]
- греческая фирма Intellexa SA;
- базирующаяся в Венгрии Cytrox Holdings Zartkoruen Mukodo Reszvenytarsasag (Cytrox Holdings ZRT), которую Казначейство охарактеризовало как первоначальную разработку Predator до того, как консорциум перенес производство программного обеспечения в Cytrox AD в Северной Македонии;
- базирующаяся в Ирландии компания Intellexa Limited;
- базирующаяся в Ирландии компания Thalestris Limited;
- и компания Cytrox AD из Северной Македонии.
См. также
[ редактировать ]Примечания
[ редактировать ]- ↑ Таль Дилиан служил в Армии обороны Израиля (ЦАХАЛ) офицером разведки и получил звание генерала. По состоянию на август 2019 года его состояние оценивалось в более чем 12 миллиардов долларов. Он использует Кипр в качестве базы для своей шпионской деятельности. [ 7 ] [ 36 ] [ 37 ] [ 38 ]
- ^ Сара Александра Фейсал Хаму родилась в Варшаве в семье польки и отца-ливанца, училась на юридическом факультете в Англии, присоединилась к Trident Trust в декабре 2008 года, тесно связана с DJC Accountants of Кипр и предположительно основала многочисленные организации для поддержки интересов Тала Дилиана, используя Кипр как хаб. Trident Trust якобы поддерживает членов ближайшего окружения Владимира Путина . Сара Хаму — бывшая жена Таля Дилиана и его деловой партнер, адвокат, базирующийся на Кипре, который предположительно реализовал многочисленные проекты наблюдения в Азии, Африке, на Ближнем Востоке и в Европе. [ 36 ] [ 38 ] [ 39 ]
Ссылки
[ редактировать ]- ^ «Коммерция добавляет четыре объекта в список лиц, занимающихся киберэксплойтами» . Бюро промышленности и безопасности Министерства торговли США (bis.doc.gov). 18 июля 2023 года. Архивировано из оригинала 7 марта 2024 года . Проверено 6 марта 2024 г.
- ^ Бенджакоб, Омер. «США вносят в черный список принадлежащие Израилю фирмы по кибероружию» . Гаарец . Архивировано из оригинала 2 августа 2023 года . Проверено 1 октября 2023 г.
- ^ Jump up to: а б «Казначейство вводит санкции в отношении членов Консорциума коммерческого шпионского ПО Intellexa» . Министерство финансов США (treasury.gov). 5 марта 2024 года. Архивировано из оригинала 7 марта 2024 года . Проверено 7 марта 2024 г.
- ^ Бенджакоб, Омер. «Как Израиль инвестировал в шпионское ПО в центре греческого скандала, расследование ЕС» . Гаарец . Архивировано из оригинала 19 июля 2023 года . Проверено 1 октября 2023 г.
- ^ Jump up to: а б с д и Марчак, Билл; Скотт-Рейлтон, Джон; Раззак, Бахр Абдул; Аль-Джизави, Нура; Анстис, Сиена; Бердан, Кристин; Дейберт, Рон (16 декабря 2021 г.). Pegasus vs. Predator: дважды зараженный iPhone диссидента обнаруживает шпионское ПО Cytrox Merceny (отчет). Университет Торонто. Архивировано из оригинала 25 сентября 2023 года . Проверено 25 сентября 2023 г.
- ^ Jump up to: а б с Уиттакер, Зак (16 декабря 2021 г.). «Новая шпионская программа Predator поймала на взломе телефонов политиков и журналистов» . ТехКранч . Архивировано из оригинала 25 сентября 2023 года . Проверено 25 сентября 2023 г.
- ^ Jump up to: а б с Брюстер, Томас (5 августа 2019 г.). «Мультимиллионер, занимающийся слежкой, выходит из тени… и его фургон для взлома WhatsApp стоимостью 9 миллионов долларов» . Форбс . Архивировано из оригинала 25 сентября 2023 года . Проверено 25 сентября 2023 г.
- ^ Jump up to: а б Беккер, Свен; Бушманн, Рафаэль; Хоппенштедт, Макс; Набер, Никола; Розенбах, Марсель (5 октября 2023 г.). «Файлы Хищника: Европейский консорциум шпионского ПО поставлял деспотам и диктаторам» . Дер Шпигель . ISSN 2195-1349 . Архивировано из оригинала 11 октября 2023 года . Проверено 11 октября 2023 г.
- ^ Jump up to: а б с д и Гудин, Дэн (26 мая 2023 г.). «Раскрыты внутренние механизмы «Хищника», вредоносного ПО для Android, использовавшего 5 0-days» . Арс Техника . Архивировано из оригинала 25 сентября 2023 года . Проверено 25 сентября 2023 г.
- ^ Старкс, Тим (6 октября 2023 г.). «Анализ | Встречайте «Файлы Хищника», последний проект по расследованию шпионского ПО» . Вашингтон Пост . ISSN 0190-8286 . Проверено 6 октября 2023 г.
- ^ Агранович, Давид; Двилянски, Майк (16 декабря 2021 г.). «Принятие мер против индустрии наблюдения по найму» . Мета . Архивировано из оригинала 24 сентября 2023 года . Проверено 25 сентября 2023 г.
- ^ ДиМольфетта, Дэвид; Грегг, Аарон (18 июля 2023 г.). «США вносят в черный список компании-шпионы, ссылаясь на угрозы безопасности» . Вашингтон Пост . ISSN 0190-8286 . Архивировано из оригинала 21 июля 2023 года . Проверено 23 сентября 2023 г.
- ^ Паганини, Пьерлуиджи (19 июля 2023 г.). «Правительство США добавило компании Cytrox и Intellexa, занимающиеся слежкой, в список лиц, обвиняемых в торговле кибер-эксплойтами» . Дела безопасности . Архивировано из оригинала 30 сентября 2023 года . Проверено 23 сентября 2023 г.
- ^ «Соединенные Штаты добавляют иностранные компании в список лиц, виновных в злонамеренной кибердеятельности» . Государственный департамент США . Архивировано из оригинала 23 сентября 2023 года . Проверено 23 сентября 2023 г.
- ^ «Бюро промышленности и безопасности (BIS) Министерства торговли добавило четыре организации: Intellexa SA в Греции, Cytrox Holdings Crt в Венгрии, Intellexa Limited в Ирландии и Cytrox AD в Северной Македонии в список организаций, занимающихся торговлей киберэксплойтами, используемыми для получения доступа. информационным системам, угрожая конфиденциальности и безопасности отдельных лиц и организаций во всем мире» . Архивировано из оригинала 6 апреля 2024 года . Проверено 6 апреля 2024 г.
- ^ Лесинь, Клемент; Реселл, Кристиан (19 мая 2022 г.). «Защита пользователей Android от атак нулевого дня» . Google . Архивировано из оригинала 26 сентября 2023 года . Проверено 26 сентября 2023 г.
- ^ «Наемнический хаос: технический анализ шпионского ПО PREDATOR от Intellexa» . Циско Талос . 25 мая 2023 г. Архивировано из оригинала 26 сентября 2023 г. . Проверено 26 сентября 2023 г.
- ^ Jump up to: а б «Глобальный уровень: скандал со шпионским ПО «Файлы Хищника» демонстрирует наглые нападения на гражданское общество, политиков и чиновников» . Международная амнистия . 9 октября 2023 года. Архивировано из оригинала 12 октября 2023 года . Проверено 11 октября 2023 г.
- ^ Jump up to: а б Джихарева, Анна; Жират, Ян; Корманн, Джудит; Нэгели, Лоренц; Сурбер, Каспар (4 октября 2023 г.). «Постоянное наблюдение: шпион в твоем кармане». WOZ Еженедельная газета (на немецком языке). Архивировано из оригинала 3 января 2024 года . Проверено 6 октября 2023 г.
- ^ Шат, Жюльен (1 декабря 2022 г.). «Европейский экспорт средств наблюдения: Intellexa снабжает суданские военизированные формирования» . netzpolitik.org (на немецком языке) . Проверено 15 июня 2024 г.
- ^ «Полет Хищника» . Отчеты маяка . Проверено 15 июня 2024 г.
- ^ «Эксплойты iOS связаны с израильским шпионским ПО «Хищник», использованным против египетского политика» . PCMag Великобритания . 22 сентября 2023 года. Архивировано из оригинала 23 сентября 2023 года . Проверено 23 сентября 2023 г.
- ^ Аттала, Лина (14 сентября 2023 г.). «Претендент на пост президента Ахмед Тантави подвергся атаке шпионской программы Predator» . Мада Маср . Архивировано из оригинала 4 октября 2023 года . Проверено 22 сентября 2023 г.
- ^ Jump up to: а б с Баяк, Франк (23 сентября 2023 г.). «Исследователи обнаружили, что ведущий египетский оппозиционный политик стал жертвой шпионского ПО» . Ассошиэйтед Пресс . Архивировано из оригинала 26 сентября 2023 года . Проверено 26 сентября 2023 г.
- ^ Jump up to: а б «Ведущий кандидат в президенты Египта от оппозиции стал жертвой шпионского ПО» . Аль Джазира . 24 сентября 2023 года. Архивировано из оригинала 5 октября 2023 года . Проверено 26 сентября 2023 г.
- ^ Стамули, Нектария (5 ноября 2022 г.). «Греческий скандал со шпионским ПО расширяется» . Политик . Архивировано из оригинала 27 сентября 2023 года . Проверено 26 сентября 2023 г.
- ^ Лавель, Мойра (17 ноября 2022 г.). «Репортеры обнаруживают новые связи между греческим правительством и шпионским ПО» . Аль Джазира . Архивировано из оригинала 27 сентября 2023 года . Проверено 26 сентября 2023 г.
- ^ Jump up to: а б Ропек, Лукас (6 октября 2022 г.). «Журналист подает в суд на компанию по производству шпионского ПО за то, что она якобы помогает правительству следить за ним» . Гизмодо . Архивировано из оригинала 27 апреля 2023 года . Проверено 27 апреля 2023 г.
- ^ Бенджакоб, Омер (6 октября 2022 г.). «Уголовные обвинения в отношении шпионского ПО, связанного с Израилем, бывшего командующего разведкой в хакерском скандале в Греции» . Гаарец . Архивировано из оригинала 2 августа 2023 года . Проверено 27 сентября 2023 г.
- ^ Стевис-Гриднефф, Матина (20 марта 2023 г.). «Мета-менеджер был взломан с помощью шпионского ПО и прослушивался в Греции» . Нью-Йорк Таймс . ISSN 0362-4331 . Архивировано из оригинала 22 сентября 2023 года . Проверено 27 сентября 2023 г.
- ^ Рот, Эмма (21 марта 2023 г.). «Сообщается, что менеджер мета-безопасности был взломан греческой разведкой» . Грань . Архивировано из оригинала 6 июня 2023 года . Проверено 27 сентября 2023 г.
- ^ Яннис Сулиотис (28 июля 2023 г.). «Часы: 92 лица, атакованные хищником» . Катимерини . Архивировано из оригинала 17 августа 2023 года . Проверено 17 августа 2023 г.
- ^ Jump up to: а б Элиза Триантафиллу, Тасос Тельлоглу (27 июля 2023 г.). «Predatorgate: О чём говорилось в SMS-ловушках, полученных бизнесменами, министрами и журналистами» . Внутренняя история. Архивировано из оригинала 17 августа 2023 года . Проверено 17 августа 2023 г.
- ^ Шаперо, Джулия (9 октября 2023 г.). «Агенты Вьетнама пытались установить шпионское ПО на телефоны американских законодателей и журналистов: расследование» . Холм . Архивировано из оригинала 10 октября 2023 года . Проверено 9 октября 2023 г.
- ^ Гринберг, Энди (14 октября 2023 г.). «Конгресс США подвергся атаке шпионского ПО Predator» . Проводной . ISSN 1059-1028 . Архивировано из оригинала 15 октября 2023 года . Проверено 15 октября 2023 г.
- ^ Jump up to: а б с Кеннер, Дэвид (15 ноября 2023 г.). «Шпион, адвокат и их глобальная империя наблюдения: как израильский главарь кибер-наблюдения и его бывшая жена адвоката воспользовались кипрскими лазейками, чтобы создать одну из самых известных в мире фирм, занимающихся шпионским ПО» . ICIJ . Архивировано из оригинала 7 марта 2024 года . Проверено 7 марта 2024 г.
- ^ Маццетти, Марк (18 июля 2023 г.). «США внесли в черный список две фирмы по производству шпионского ПО, которыми управляет бывший израильский генерал: действия Министерства торговли против европейских фирм являются последней попыткой обуздать индустрию шпионского ПО, которая в последние годы вышла из-под контроля» . Нью-Йорк Таймс . Архивировано из оригинала 18 июля 2023 года . Проверено 7 марта 2024 г.
- ^ Jump up to: а б Кеннер, Дэвид; Сэмпсон, Ева (6 марта 2024 г.). «Фирма по производству шпионского ПО Intellexa попала под санкции США после разоблачения «Кипрской конфиденциальности»: Министерство финансов США наложило санкции на группу кибернаблюдения и двух ее ключевых лидеров, Тала Дилиана и Сару Хаму, за распространение использования шпионского ПО по всему миру» . ICIJ . Архивировано из оригинала 7 марта 2024 года . Проверено 7 марта 2024 г.
- ^ «Трайдент Траст» . ICIJ . Октябрь 2022 года. Архивировано из оригинала 27 октября 2022 года . Проверено 7 марта 2024 г.