H The Citizen Lab, μια ομάδα ακαδημαϊκών και ερευνητών ασφαλείας που στεγάζεται στο Πανεπιστήμιο του Τορόντο, δημοσίευσε μια έκθεση στην οποία αναφέρει ότι οι κυβερνήσεις της Αυστραλίας, του Καναδά, της Κύπρου, της Δανίας, του Ισραήλ και της Σιγκαπούρης είναι πιθανοί πελάτες της ισραηλινής κατασκευάστριας spyware, Paragon Solutions.

Στα τέλη Ιανουαρίου, η WhatsApp ειδοποίησε περίπου 90 χρήστες, οι οποίοι είχαν πιθανότατα στοχοποιηθεί με το λογισμικό υποκλοπής της Paragon.
Η Paragon έχει προσπαθήσει να διαχωρίσει τον εαυτό της από ανταγωνιστές, όπως η NSO Group (της οποίας το spyware χρησιμοποιείται σε πολλές χώρες) ισχυριζόμενη ότι είναι πιο υπεύθυνος πωλητής spyware. Το 2021, ένα ανώνυμο ανώτερο στέλεχος της Paragon είπε στο Forbes ότι αυταρχικά ή μη δημοκρατικά καθεστώτα δεν θα μπορούσαν να είναι ποτέ πελάτες της εταιρείας.
Δείτε επίσης: Βορειοκορεάτες hackers “ανέβασαν” spyware στο Google Play
Σε απάντηση στο σκάνδαλο που προκλήθηκε από τις ειδοποιήσεις WhatsApp τον Ιανουάριο και σε μια προσπάθεια ενίσχυσης των ισχυρισμών της ότι είναι υπεύθυνος πωλητής λογισμικού κατασκοπείας, ο εκτελεστικός πρόεδρος της Paragon, John Fleming, είπε στο TechCrunch ότι η εταιρεία «επιτρέπει τη χρήση της τεχνολογίας της σε μια επιλεγμένη ομάδα παγκόσμιων δημοκρατιών – κυρίως, τις Ηνωμένες Πολιτείες και τους συμμάχους τους».
Στην έκθεση που κυκλοφόρησε σήμερα, η Citizen Lab είπε ότι ήταν σε θέση να χαρτογραφήσει την υποδομή διακομιστών της Paragon για το εργαλείο spyware (το οποίο ονομάζεται Graphite).
Ξεκινώντας από αυτό και αφού ανέπτυξαν πολλά fingerprints, ικανά να αναγνωρίζουν συσχετιζόμενους διακομιστές Paragon και ψηφιακά πιστοποιητικά, οι ερευνητές βρήκαν αρκετές διευθύνσεις IP που φιλοξενούνται σε τοπικές εταιρείες τηλεπικοινωνιών. Η Citizen Lab είπε ότι πιστεύει ότι πρόκειται για διακομιστές που ανήκουν σε πελάτες της Paragon.
Σύμφωνα με τη Citizen Lab, ένα από τα fingerprints οδήγησε σε ένα ψηφιακό πιστοποιητικό που καταχωρήθηκε στο Graphite spyware της Paragon, κάτι που φαίνεται να είναι ένα σημαντικό επιχειρησιακό λάθος από την εταιρεία.
Δείτε επίσης: Το Pegasus Spyware στοχεύει ιδιωτικούς και χρηματοοικονομικούς τομείς

«Ισχυρές έμμεσες αποδείξεις υποστηρίζουν μια σύνδεση μεταξύ της Paragon και της υποδομής που χαρτογραφήσαμε», έγραψε η Citizen Lab στην έκθεση.
«Η υποδομή που βρήκαμε συνδέεται με ιστοσελίδες με τίτλο «Paragon» που επιστρέφονται από διευθύνσεις IP στο Ισραήλ (όπου εδρεύει η Paragon), καθώς και ένα πιστοποιητικό TLS που περιέχει το όνομα Graphite», ανέφεραν, ακόμα, οι ερευνητές.
Επιπλέον, η Citizen Lab εντόπισε πολλές κωδικές ονομασίες, υποδεικνύοντας πιθανούς κυβερνητικούς πελάτες της Paragon. Μεταξύ των ύποπτων πελατών, βρίσκεται η Ontario Provincial Police (OPP) του Καναδά, η οποία φαίνεται συγκεκριμένα να είναι πελάτης της Paragon δεδομένου ότι μία από τις διευθύνσεις IP συνδέεται απευθείας με το OPP.
Paragon spyware και WhatsApp
Η Citizen Lab σημείωσε ότι όλοι οι άνθρωποι που ειδοποιήθηκαν νωρίτερα από το WhatsApp, χρησιμοποιούσαν τηλέφωνο Android.
«Έχουμε δει από πρώτο χέρι πώς το εμπορικό spyware μπορεί να χρησιμοποιηθεί για να στοχεύσει δημοσιογράφους και την κοινωνία των πολιτών. Αυτές οι εταιρείες πρέπει να λογοδοτήσουν», ανέφερε η Meta (ιδιοκτήτρια του WhatsApp). «Η ομάδα ασφαλείας μας εργάζεται συνεχώς για να βρίσκεται μπροστά από τις απειλές και θα συνεχίσουμε να εργαζόμαστε για να προστατεύσουμε την ικανότητα των ανθρώπων να επικοινωνούν ιδιωτικά».
🔒 Προστατέψτε την ιδιωτικότητά σας με Proton VPN
Ελβετικό VPN από τους δημιουργούς του Proton Mail — αυστηρή πολιτική no-logs, ισχυρή κρυπτογράφηση και ενσωματωμένο NetShield που μπλοκάρει διαφημίσεις, trackers & malware.
- ✔ No-logs, με έδρα την Ελβετία (εκτός 14-Eyes)
- ✔ NetShield: φραγή διαφημίσεων, trackers & κακόβουλων domains
- ✔ Καλύπτει όλες τις συσκευές — δωρεάν έκδοση διαθέσιμη
Ο σύνδεσμος είναι συνεργατικός (affiliate) — το SecNews ενδέχεται να λάβει προμήθεια χωρίς επιπλέον κόστος για εσάς. Δεν επηρεάζει την ανεξαρτησία της αρθρογραφίας μας.
Δείτε επίσης: Amazon Appstore: Android spyware είχε μεταμφιεστεί σε app υγείας
Δεδομένου ότι τα τηλέφωνα Android δεν διατηρούν πάντα ορισμένα αρχεία καταγραφής συσκευών, η Citizen Lab σημείωσε ότι είναι πιθανό να στοχοποιήθηκαν περισσότεροι άνθρωποι από το λογισμικό κατασκοπείας Graphite της Paragon, ακόμα κι αν δεν υπήρχαν στοιχεία για το λογισμικό υποκλοπής στα τηλέφωνά τους.
Η Citizen Lab σημείωσε επίσης ότι το λογισμικό υποκλοπής Graphite στοχεύει και υπονομεύει συγκεκριμένες εφαρμογές στο τηλέφωνο – χωρίς να χρειάζεται καμία αλληλεπίδραση με τον στόχο. Η στόχευση συγκεκριμένων εφαρμογών (αντί ολόκληρου του λειτουργικού συστήματος της συσκευής) μπορεί να καταστήσει πιο δύσκολη την ανίχνευση της παραβίασης.
«Το spyware της Paragon είναι πιο δύσκολο να εντοπιστεί από αυτό ανταγωνιστών όπως το Pegasus [της NSO Group], αλλά, στο τέλος της ημέρας, δεν υπάρχει «τέλεια» επίθεση spyware», δήλωσε στο TechCrunch ο Bill Marczak, ανώτερος ερευνητής της Citizen Lab. «Ίσως οι ενδείξεις βρίσκονται σε διαφορετικά μέρη από αυτά που έχουμε συνηθίσει, αλλά με τη συνεργασία και την ανταλλαγή πληροφοριών, ακόμη και οι πιο δύσκολες υποθέσεις ξετυλίγονται».
WhatsApp: Θύματα της Paragon
Σύμφωνα με το documentonews, εξακολουθεί να παραμένει ασαφές πού ακριβώς βρίσκονται οι πελάτες ή τα θύματα της Paragon στην ΕΕ. Ωστόσο, η WhatsApp φέρεται να είχε δηλώσει ότι οι εν λόγω χρήστες είχαν την έδρα τους σε αρκετά κράτη μέλη της ΕΕ: Αυστρία, Βέλγιο, Κύπρος, Τσεχική Δημοκρατία, Δανία, Γερμανία, Ελλάδα, Λετονία, Λιθουανία, Ολλανδία, Πορτογαλία, Ισπανία και Σουηδία.
Δείτε επίσης: Η Σερβία χρησιμοποίησε τεχνολογία ισραηλινής εταιρείας για spyware επιθέσεις

Προστασία έναντι spyware
Ένας από τους πιο αποτελεσματικούς τρόπους για να προστατευτείτε είναι η χρήση ενός αξιόπιστου λογισμικού ασφαλείας. Τα προγράμματα αυτά σαρώνουν τη συσκευή σας για την εύρεση και την αφαίρεση του spyware. Επιπλέον, προσφέρουν προστασία σε πραγματικό χρόνο, προειδοποιώντας σας όταν μια εφαρμογή προσπαθεί να εγκαταστήσει spyware στη συσκευή σας.
Είναι επίσης σημαντικό να διατηρείτε το λειτουργικό σας σύστημα και όλα τα προγράμματα ενημερωμένα. Οι ενημερώσεις αυτές συχνά περιλαμβάνουν διορθώσεις ασφαλείας που μπορούν να βοηθήσουν στην προστασία του υπολογιστή σας από spyware.
Μια άλλη σημαντική συμβουλή είναι να είστε προσεκτικοί με τα email και τα μηνύματα που λαμβάνετε. Αυτά τα λογισμικά συχνά διαδίδονται μέσω επιθέσεων phishing, όπου οι επιτιθέμενοι προσπαθούν να σας πείσουν να κάνετε κλικ σε ένα κακόβουλο σύνδεσμο ή να ανοίξετε ένα επικίνδυνο συνημμένο.
Τέλος, είναι σημαντικό να έχετε συνεχώς αντίγραφα ασφαλείας των σημαντικών σας αρχείων. Αν και αυτό δεν θα σας προστατεύσει απευθείας, θα σας βοηθήσει να ανακτήσετε τα δεδομένα σας αν η συσκευή σας προσβληθεί.
Πηγή: techcrunch.com
