TECHNOLOGIA · CYBERBEZPIECZEŃSTWO · BIZNES

Predator – konkurent Pegasusa

O aktywności kolejnego narzędzia działającego podobnie do Pegasusa donosi Citizen Lab. Predator – bo tak się nazywa – został wykryty w trakcie analizy urządzenia należącego na byłego egipskiego parlamentarzysty.

Predator, spyware odnaleziony na telefonie parlamentarzysty z Egiptu dostarczany był tam poprzez linki. Mogą być przesyłane SMS-em, WhatsApp-em czy metodą ataku Man-in-The-Middle. Ta ostatnia jest forma ataku kryptologicznego, który umożliwia podsłuchu i modyfikacji wiadomości przesyłanych pomiędzy dwiema stronami bez ich wiedzy.

Wykorzystano podatności, których celem były wersje iOS do 16.6.1. Zostały one już załatane w iOS 16.7 oraz iOS 17.0.1.

Atak MiTM  w instalacji Predatora

Nietypowe jest wykorzystanie ataku Man-in-The-Middle dla dostarczenia exploita. Odbywa się to przez przechwycenie czyjej nawigacji do strony HTTP. Wtedy następuje przekierowanie na stronę z exploitem. Ten czyści po sobie ślady i działa automatycznie, przez co ofiara nie jest w stanie się zorientować, że już znajduje się w jej urządzeniu.

Program wykonuje nawet sprawdzenie przy pomocy niewielkiego pliku, czy dany telefon wart jest instalowania pełnego spyware. W przeciwnym wypadku nie podejmuje ryzyka.

Jak przeprowadzono atak MiTM?

Odpowiedzi na to pytanie udziela opracowanie od Citizen Lab.

Analiza wskazuje, że w telefonie egipskiego polityka Predator znalazł się najprawdopodobniej dzięki działaniom egipskiego rządu. Zainstalował od go w odpowiednim miejscu krajowej infrastruktury sieciowej.

Na Predatora nie są narażone wyłącznie iPhony. Opisano także ataki na Androida. Żeby się przed nim chronić przede wszystkim należy ustawić przeglądarkę na używanie tylko protokołu HTTPS. W komunikacie wspomniano również o włączeniu „Ochrony zaawansowanej”. W przypadku iPhonów można włączyć tryb blokady, który chroni w znacznym stopniu przed tego typu exploitami.

Źródło: sekurak.pl


Klaudia Wojciechowska
Klaudia Wojciechowska
Redaktorka ISPortal i ISProfessional. Dziennikarka telewizji lokalnego operatora telekomunikacyjnego Ret-Sat1. Absolwentka kulturoznawstwa na Uniwersytecie Łódzkim ze specjalizacją filmoznawstwo i nowe media.

PRZECZYTAJ NAJNOWSZY NUMER isprofessional

Najnowsze

Pieskie życie w telewizji, czyli o czym myśli Kameleon

Wyścig operatorów telewizyjnych trwa. Liczy się technologia, funkcjonalność, czyli sposoby konsumpcji treści, ilość i...

Narzędzia do obróbki kabli firmy Jonard w xbest.pl!

xbest.pl został dystrybutorem dużego, amerykańskiego producenta - firmy Jonard, który znany jest z wytwarzania...

Nie czekaj, dołącz do Lokalnych!

Wsparcie i łączenie sił przyświecają małym i średnim operatorom telekomunikacyjnym od dawna. Wspólne działania...

Gmail i nowy sposób odpowiadania na e-maile

Gmail wprowadza zmianę. Będzie to nowy sposób odpowiadania na e-maile. Dla fanów czatów, który...