Шпионская программа Predator (Intellexa)
Что такое Шпионская программа Predator (Intellexa)?
Шпионская программа Predator (Intellexa)Коммерческое мобильное шпионское ПО, разработанное компанией Cytrox и продаваемое консорциумом Intellexa, применяемое государственными заказчиками против журналистов, оппозиционных политиков и гражданского общества на iOS и Android.
Predator доставляется через однокликовые ссылки и zero-click цепочки эксплойтов, иногда в связке с устройствами сетевой инъекции, использующими, по сообщениям, middlebox-устройства Sandvine для перенаправления целей на серверы эксплойтов. Citizen Lab и Amnesty Security Lab задокументировали заражения европейских политиков, журналистов в США и активистов в эмиграции; Reuters и Haaretz описывали операции и клиентов Intellexa. Apple и Google в 2023 году закрыли несколько связанных с Predator уязвимостей, среди них iOS CVE-2023-41991/41992/41993 и Chrome CVE-2023-4762. Минфин США в 2024 году ввёл санкции против связанных с Intellexa компаний и лиц из-за слежки за американскими чиновниками и диссидентами.
● Примеры
- 01
Citizen Lab задокументировал доставку Predator политикам и журналистам через однокликовые SMS-ссылки.
- 02
Apple в сентябре 2023 года выпустила iOS 16.7 / 17.0.1, чтобы закрыть zero-day, использовавшиеся в цепочке Predator от Intellexa.
● Частые вопросы
Что такое Шпионская программа Predator (Intellexa)?
Коммерческое мобильное шпионское ПО, разработанное компанией Cytrox и продаваемое консорциумом Intellexa, применяемое государственными заказчиками против журналистов, оппозиционных политиков и гражданского общества на iOS и Android. Относится к категории Мобильная безопасность в кибербезопасности.
Что означает Шпионская программа Predator (Intellexa)?
Коммерческое мобильное шпионское ПО, разработанное компанией Cytrox и продаваемое консорциумом Intellexa, применяемое государственными заказчиками против журналистов, оппозиционных политиков и гражданского общества на iOS и Android.
Как работает Шпионская программа Predator (Intellexa)?
Predator доставляется через однокликовые ссылки и zero-click цепочки эксплойтов, иногда в связке с устройствами сетевой инъекции, использующими, по сообщениям, middlebox-устройства Sandvine для перенаправления целей на серверы эксплойтов. Citizen Lab и Amnesty Security Lab задокументировали заражения европейских политиков, журналистов в США и активистов в эмиграции; Reuters и Haaretz описывали операции и клиентов Intellexa. Apple и Google в 2023 году закрыли несколько связанных с Predator уязвимостей, среди них iOS CVE-2023-41991/41992/41993 и Chrome CVE-2023-4762. Минфин США в 2024 году ввёл санкции против связанных с Intellexa компаний и лиц из-за слежки за американскими чиновниками и диссидентами.
Как защититься от Шпионская программа Predator (Intellexa)?
Защита от Шпионская программа Predator (Intellexa) обычно сочетает технические меры и операционные практики, как описано в определении выше.
Какие есть другие названия Шпионская программа Predator (Intellexa)?
Распространённые альтернативные названия: Predator, Cytrox Predator.
● Связанные термины
- mobile-security№ 810
Шпионская программа Pegasus (NSO Group)
Коммерческое мобильное шпионское ПО израильской компании NSO Group, заражающее iOS- и Android-устройства часто через zero-click эксплойты и крадущее сообщения, звонки, геолокацию и звук с микрофона.
- mobile-security№ 550
iOS-малварь
Вредоносное ПО для iPhone и iPad Apple, включая атаки на цепочку поставок разработчиков, наёмные шпионские программы и угрозы, характерные для устройств с jailbreak.
- mobile-security№ 047
Android-малварь
Вредоносное ПО для операционной системы Android, как правило распространяемое через сайдлоадинг APK, дропперы в Google Play или скомпрометированные сторонние магазины.
- malware№ 1083
Шпионское ПО
Вредоносное ПО, скрытно собирающее сведения о пользователе, устройстве или организации и передающее их сторонней стороне.
- vulnerabilities№ 1263
Эксплойт нулевого дня
Рабочий эксплойт-код для уязвимости, о которой ещё не знает вендор или для которой нет патча, — крайне ценный ресурс для атакующих.
- attacks№ 1116
Атака на цепочку поставок
Атака, при которой компрометируется доверенный сторонний поставщик ПО, оборудования или услуг с целью добраться до его конечных клиентов.