Predator スパイウェア (Intellexa)
Predator スパイウェア (Intellexa) とは何ですか?
Predator スパイウェア (Intellexa)Cytrox が開発し Intellexa コンソーシアムが販売する商用モバイルスパイウェアで、政府顧客が iOS と Android のジャーナリスト・野党政治家・市民社会を標的にする際に用いられる。
Predator は 1 クリックリンクとゼロクリック型エクスプロイトチェーンで配信され、報告では Sandvine 製ミドルボックスを使ったネットワーク注入装置と組み合わせて標的を攻撃サーバーへリダイレクトする手法も用いられます。Citizen Lab と Amnesty Security Lab は欧州の政治家、米国を拠点とするジャーナリスト、亡命中の活動家への感染事例を記録し、Reuters と Haaretz は Intellexa の活動と顧客を報じました。Apple と Google は 2023 年に iOS の CVE-2023-41991/41992/41993、Chrome の CVE-2023-4762 など、Predator に関連する複数の脆弱性を修正しました。米財務省は 2024 年に Intellexa 関連の企業と個人を制裁し、米政府職員や反体制派への標的化を理由として挙げています。
● 例
- 01
Citizen Lab は政治家やジャーナリストに対し SMS の 1 クリックリンクで配信された Predator を記録した。
- 02
Apple は 2023 年 9 月、Intellexa Predator チェーンで悪用されたゼロデイを塞ぐため iOS 16.7 / 17.0.1 を公開した。
● よくある質問
Predator スパイウェア (Intellexa) とは何ですか?
Cytrox が開発し Intellexa コンソーシアムが販売する商用モバイルスパイウェアで、政府顧客が iOS と Android のジャーナリスト・野党政治家・市民社会を標的にする際に用いられる。 サイバーセキュリティの モバイルセキュリティ カテゴリに属します。
Predator スパイウェア (Intellexa) とはどういう意味ですか?
Cytrox が開発し Intellexa コンソーシアムが販売する商用モバイルスパイウェアで、政府顧客が iOS と Android のジャーナリスト・野党政治家・市民社会を標的にする際に用いられる。
Predator スパイウェア (Intellexa) はどのように機能しますか?
Predator は 1 クリックリンクとゼロクリック型エクスプロイトチェーンで配信され、報告では Sandvine 製ミドルボックスを使ったネットワーク注入装置と組み合わせて標的を攻撃サーバーへリダイレクトする手法も用いられます。Citizen Lab と Amnesty Security Lab は欧州の政治家、米国を拠点とするジャーナリスト、亡命中の活動家への感染事例を記録し、Reuters と Haaretz は Intellexa の活動と顧客を報じました。Apple と Google は 2023 年に iOS の CVE-2023-41991/41992/41993、Chrome の CVE-2023-4762 など、Predator に関連する複数の脆弱性を修正しました。米財務省は 2024 年に Intellexa 関連の企業と個人を制裁し、米政府職員や反体制派への標的化を理由として挙げています。
Predator スパイウェア (Intellexa) からどのように防御しますか?
Predator スパイウェア (Intellexa) に対する防御は通常、上記の定義で述べたとおり、技術的統制と運用上の実践を組み合わせます。
Predator スパイウェア (Intellexa) の別名は何ですか?
一般的な別名: Predator, Cytrox Predator。
● 関連用語
- mobile-security№ 810
Pegasus スパイウェア (NSO Group)
イスラエルの NSO Group が開発する商用モバイルスパイウェアで、iOS や Android 端末をしばしばゼロクリック型エクスプロイトで感染させ、メッセージ・通話・位置情報・マイク音声を持ち出す。
- mobile-security№ 550
iOS マルウェア
Apple の iPhone と iPad を狙う悪意あるソフトウェアで、開発者を狙うサプライチェーン攻撃、傭兵型スパイウェア、脱獄端末固有の脅威などを含む。
- mobile-security№ 047
Android マルウェア
Android OS を狙う悪意あるソフトウェアで、サイドロードされた APK、Google Play 上のドロッパーアプリ、改ざんされたサードパーティストアなどを通じて拡散する。
- malware№ 1083
スパイウェア
利用者・端末・組織に関する情報を密かに収集し、外部に送信するマルウェア。
- vulnerabilities№ 1263
ゼロデイ・エクスプロイト
ベンダーが未認知、あるいはパッチ未提供の脆弱性に対する動作するエクスプロイトコード。攻撃者にとって極めて価値が高い。
- attacks№ 1116
サプライチェーン攻撃
信頼されたサードパーティのソフトウェア・ハードウェア・サービス提供者を侵害し、その下流顧客に到達する攻撃。