Н ов изключително мощен шпионски софтуер от Израел действа на територията на България. Той се промъква в телефона, без да разберем, записва телефонни обаждания, снима, и рови из файловете в смартфона. Засечени са сървъри, базирани в България, чрез които платформата е шпионирала обекти и у нас. От доклади на Microsoft и организацията Citizen Lab става ясно, че QuaDream се предлага само на правителствени клиенти.

Какво е QuaDream и как работи?

QuaDream Ltd е израелска компания, специализирана в разработването и продажбата на усъвършенствана дигитална офанзивна технология на правителствени клиенти. Компанията е известна със своя шпионски софтуер, предлаган на пазара под името Reign, който, подобно на шпионския софтуер Pegasus на NSO Group, използва експлойти с нулево кликване за хакване на целеви устройства.

Идентифицирани са следи от подозрителен експлойт с нулево кликване на iOS 14, използван за внедряване на шпионския софтуер на QuaDream. Предполагаемият експлойт е внедрен като нулев ден и използва невидими покани в iCloud календара, изпратени от оператора на шпионския софтуер до жертвите.

Как да откриеш продават ли твоите лични данни в тъмната мрежа

След като веднъж е инcтaлиpaн, шпиoнcĸият coфтyep мoжe дa изпpaщa ĸъм oтдaлeчeн cъpвъp фaйлoвe oт ycтpoйcтвoтo, eднoĸpaтни пapoли зa іСlоud пpoфилa нa пoтpeбитeля, дaнни зa мecтoнaxoждeниeтo мy, ĸaĸтo и дa cнимa c ĸaмepaтa. Cпeциaлeн дoпълнитeлeн мoдyл пpeмaxвa в peaлнo вpeмe вcяĸaĸви cлeди oт paбoтaтa нa софтуера, a ocвeн тoвa и дaвa възмoжнocт зa пълнo изтpивaнe пo ĸoмaндa. Oт Місrоѕоft пocoчвaт, чe вepoятнo имa вepcии нe caмo зa іОЅ, нo и зa Аndrоіd.

Скорошни медийни съобщения показват, че QuaDream е продал продуктите си на редица правителствени клиенти, включително Сингапур, Саудитска Арабия, Мексико и Гана, и е разпространил услугите си в Индонезия и Мароко. Освен това в доклада си от декември 2022 г. за заплахи в индустрията за наблюдение под наем Meta споменава, че е открила активност на своите платформи, която приписва на QuaDream. Дейността включва използването на „около 250 акаунта“, които според Meta се използват за тестване на възможностите на шпионския софтуер за iOS и Android на QuaDream.

Хакер разкри кои са най-страшните неща, на които е попадал в тъмната мрежа

QuaDream работи с минимално публично присъствие, липсва уебсайт, широко медийно отразяване или присъствие в социалните медии. Съобщава се, че служителите на QuaDream са били инструктирани да се въздържат от споменаване на своя работодател в социалните медии. Въпреки това са идентифицирани няколко ключови фигури, свързани с компанията, включително нейните трима основатели - Илан Дабелщайн, Гай Гева и Нимрод Рински, чрез преглед на корпоративна документация, статии във вестници и бази данни.

QuaDream е забъркан в правен спор с InReach, компания, регистрирана в Кипър. Според съдебни документи, получени от Окръжния съд на Лимасол в Кипър, ​​QuaDream продава продуктите си извън Израел чрез InReach. Въпреки че информацията с отворен код и съдебните документи, които са прегледани, категорично предполагат, че QuaDream е продавал продуктите си извън Израел чрез InReach, важно е да се отбележи, че това не означава непременно, че InReach е изключителен или основен дистрибутор на QuaDream.

Гладът за работна ръка достигна и хакерите

Къде са открити QuaDream сървъри?

Идентифицирани са повече от 600 сървъра и 200 имена на домейни, за които е сигурно, че са били свързани с шпионския софтуер на QuaDream между края на 2021 г. и началото на 2023 г., включително сървъри, които са се използвали за получаване на данни, ексфилтрирани от жертвите на QuaDream, и сървъри, използвани за подвизи на браузъра с едно кликване на QuaDream. В няколко случая са проследени тези сървъри до техните оператори. Открити са системи, управлявани от България, Чехия, Унгария, Гана, Израел, Мексико, Румъния, Сингапур, Обединените арабски емирства (ОАЕ) и Узбекистан. 

Місrоѕоft е публикувал и cпиcъĸ c дoмeйни, cвъpзaни c шпиoнcĸия coфтyep. Cpeд тяx имa пoнe двa, ĸoитo имaт cмиcъл caмo нa бългapcĸи eзиĸ - bgnеwѕ-bg[.]соm и nоvіnіtе[.]bіz. Към мoмeнтa не е ясно зa ĸaĸвo или cpeщy ĸoгo e бил изпoлзвaн coфтyepът y нac.

Хакер обяви, че има данните на 400 млн. души

Страни, които са замесени

Известно е, че Унгария, Мексико и Обединените арабски емирства злоупотребяват с шпионски софтуери, насочвайки ги към защитници на правата на човека, журналисти и други членове на гражданското общество. Доклад, публикуван през март 2023 г. от мексиканската организация за дигитални права, разкри доказателства, че армията на Мексико стои зад някои от злоупотребите с шпионаж. Citizen Lab също докладва за злоупотреби с шпионски софтуери от страна на правителството на ОАЕ, насочени към защитници на човешките права, интелектуалци и активисти. Проектът Pegasus е разкрил доказателства, които предполагат, че правителството на Унгария стои зад злоупотребата с шпионски софтуери, насочени към унгарски журналисти, а Citizen Lab потвърди, че телефонът на унгарския фотожурналист Даниел Немет е заразен с Pegasus.

Не може да се определи дали системите, управлявани от Израел, са под контрола на израелското правителство или от самия QuaDream. Въпреки това, израелското правителство също е заподозряно, че е злоупотребило с наемнически шпионски софтуер, за да се насочи към палестински правозащитници, както и към местни политически активисти.

Идентифицирани са най-малко пет жертви на гражданското общество на шпионския софтуер и експлойтите на QuaDream в Северна Америка, Централна Азия, Югоизточна Азия, Европа и Близкия изток. Жертвите включват журналисти, фигури от политическата опозиция и служител на НПО

Обратно в сайта X

ДОСТЪП ЗА ЛОГНАТИ ПОТРЕБИТЕЛИ За да пишете, оценявате или докладвате коментари, моля логнете се в профила си.

  1. Запомни ме
забравена парола Полетата маркирани с * са задължителни
Полето Потребителско име не трябва да е празно.
Полето E-mail не трябва да е празно.
Полето Парола не трябва да е празно.
Полето Повторете паролата не трябва да е празно.
  1. Декларирам, че съм се запознал с Общите условия за ползване на услугите на Нетинфо.
Полетата маркирани с * са задължителни
Русия е превзела две села в Донецка област

Русия е превзела две села в Донецка област

Свят Преди 11 минути

Става въпрос за Павловка в Константиновски район и за Фьодоровка Вторая в Лиманската градска община в Краматорски район

Москва осъди нанасянето на "умишлен удар", след като двама журналисти от Ар Ти бяха ранени в Ливан

Москва осъди нанасянето на "умишлен удар", след като двама журналисти от Ар Ти бяха ранени в Ливан

Свят Преди 1 час

Двама представители на руската медия пострадаха при експлозия в Южен Ливан

ФСБ засилва защитата на висшите си военни след серия убийства на високопоставени офицери

ФСБ засилва защитата на висшите си военни след серия убийства на високопоставени офицери

Свят Преди 2 часа

ФСБ съобщи, че състоянието на първия заместник-началник на ГРУ се подобрява, след като беше прострелян три пъти на 6 февруари

<p>Бомбардировките на Израел по Иран - &quot;един от най-големите удари&quot; в Каспийско море</p>

Израел бомбардира ирански военни кораби и бази в Каспийско море

Свят Преди 3 часа

Израелската армия публикува изображения, показващи разрушенията след атаките срещу иранския флот

<p>Майката на Николай Златков разкри кога са починали синът ѝ, Калушев и 15-годишното момче</p>

Майката на Николай Златков: Той, Калушев и 15-годишното дете са починали на 5-6 февруари

България Преди 3 часа

По думите на почернения родител има съществени пропуски в направените експертизи на телата

Депутатите искат изслушване на министър Христанов, звънят на Йотова да го търси

Депутатите искат изслушване на министър Христанов, звънят на Йотова да го търси

България Преди 3 часа

Йордан Цонев предложи на Костадин Ангелов да се обади на президента Йотова тя самата да търси Христанов

8 деца в болница с морбили във Врачанско: МЗ разкри, че само едно е било имунизирано

8 деца в болница с морбили във Врачанско: МЗ разкри, че само едно е било имунизирано

България Преди 4 часа

Към настоящия момент се провежда епидемиологично проучване за определяне на контактните лица, издирване на други заболели и предприемане на противоепидемични мерки

КЕВР наложи санкции за над 108 000 евро на две компании за пазарна манипулация

КЕВР наложи санкции за над 108 000 евро на две компании за пазарна манипулация

България Преди 4 часа

„Топлофикация София“ и „Енерджи Маркет“ бяха глобени за сделки на енергийния пазар под пазарните нива

Москва въвежда психологически консултации за тези, които не искат деца

Москва въвежда психологически консултации за тези, които не искат деца

Свят Преди 4 часа

Спадът в ръста на раждаемостта в Русия е едно от основните безпокойства на руския президент Владимир Путин от идването му на власт преди 25 години

Русия призова за зона на безопасност около иранската АЕЦ "Бушехр"

Русия призова за зона на безопасност около иранската АЕЦ "Бушехр"

Свят Преди 4 часа

В АЕЦ "Бушехр" остават около 480 руски граждани

<p>Яростен мъж нападна лекар пред спешното в Кюстендил</p>

Нападение над лекар в Кюстендил - мъж задържан за хулиганство и телесна повреда

България Преди 4 часа

Обвиняемият е нанесъл удари на лекар-специализант пред спешното отделение на МБАЛ „Д-р Никола Василиев“

Емоционална изненада разтърсва семействата в “Борба до ключ: Home2U срещу INclusive”

Емоционална изненада разтърсва семействата в “Борба до ключ: Home2U срещу INclusive”

Любопитно Преди 4 часа

Участниците започват работа по следващата стая в апартаментите в събота от 20:00 ч.

НС прие окончателно т.нар. закон за лобизма

НС прие окончателно т.нар. закон за лобизма

Свят Преди 4 часа

Депутатите смениха името на законопроекта на Закон за прозрачност при представителство на интереси

<p>Иран иска такси за преминаване през Ормузкия проток</p>

Иран може да наложи транзитни такси за кораби в Ормузкия проток

Свят Преди 4 часа

Законопроектът се обсъжда от иранския парламент, докато Техеран засилва контрола над ключовия енергиен коридор

<p>Автомобил се вряза в хладилни витрини в Габрово</p>

Катастрофа на бул. "Столетов" в Габрово - кола се вряза в хладилни витрини

България Преди 4 часа

Екип по репатриране отстрани автомобила от мястото на произшествието

<p>НС прие Законопроекта за обществения транспорт, свързан с ангажиментите по НПВУ</p>

На второ четене: НС прие Законопроекта за обществения транспорт, свързан с ангажиментите по НПВУ

България Преди 5 часа

В законопроекта е предвидено да се създаде Национална система за единен превозен документ