ΑρχικήSecurityParagon Spyware: Ποιες κυβερνήσεις το χρησιμοποιούν - Θύματα και στην Ελλάδα

Paragon Spyware: Ποιες κυβερνήσεις το χρησιμοποιούν – Θύματα και στην Ελλάδα

H The Citizen Lab, μια ομάδα ακαδημαϊκών και ερευνητών ασφαλείας που στεγάζεται στο Πανεπιστήμιο του Τορόντο, δημοσίευσε μια έκθεση στην οποία αναφέρει ότι οι κυβερνήσεις της Αυστραλίας, του Καναδά, της Κύπρου, της Δανίας, του Ισραήλ και της Σιγκαπούρης είναι πιθανοί πελάτες της ισραηλινής κατασκευάστριας spyware, Paragon Solutions.

Paragon Spyware κυβερνήσεις

Στα τέλη Ιανουαρίου, η WhatsApp ειδοποίησε περίπου 90 χρήστες, οι οποίοι είχαν πιθανότατα στοχοποιηθεί με το λογισμικό υποκλοπής της Paragon.

Η Paragon έχει προσπαθήσει να διαχωρίσει τον εαυτό της από ανταγωνιστές, όπως η NSO Group (της οποίας το spyware χρησιμοποιείται σε πολλές χώρες) ισχυριζόμενη ότι είναι πιο υπεύθυνος πωλητής spyware. Το 2021, ένα ανώνυμο ανώτερο στέλεχος της Paragon είπε στο Forbes ότι αυταρχικά ή μη δημοκρατικά καθεστώτα δεν θα μπορούσαν να είναι ποτέ πελάτες της εταιρείας.

Δείτε επίσης: Βορειοκορεάτες hackers “ανέβασαν” spyware στο Google Play

Σε απάντηση στο σκάνδαλο που προκλήθηκε από τις ειδοποιήσεις WhatsApp τον Ιανουάριο και σε μια προσπάθεια ενίσχυσης των ισχυρισμών της ότι είναι υπεύθυνος πωλητής λογισμικού κατασκοπείας, ο εκτελεστικός πρόεδρος της Paragon, John Fleming, είπε στο TechCrunch ότι η εταιρεία «επιτρέπει τη χρήση της τεχνολογίας της σε μια επιλεγμένη ομάδα παγκόσμιων δημοκρατιών – κυρίως, τις Ηνωμένες Πολιτείες και τους συμμάχους τους».

Στην έκθεση που κυκλοφόρησε σήμερα, η Citizen Lab είπε ότι ήταν σε θέση να χαρτογραφήσει την υποδομή διακομιστών της Paragon για το εργαλείο spyware (το οποίο ονομάζεται Graphite).

Ξεκινώντας από αυτό και αφού ανέπτυξαν πολλά fingerprints, ικανά να αναγνωρίζουν συσχετιζόμενους διακομιστές Paragon και ψηφιακά πιστοποιητικά, οι ερευνητές βρήκαν αρκετές διευθύνσεις IP που φιλοξενούνται σε τοπικές εταιρείες τηλεπικοινωνιών. Η Citizen Lab είπε ότι πιστεύει ότι πρόκειται για διακομιστές που ανήκουν σε πελάτες της Paragon.

Σύμφωνα με τη Citizen Lab, ένα από τα fingerprints οδήγησε σε ένα ψηφιακό πιστοποιητικό που καταχωρήθηκε στο Graphite spyware της Paragon, κάτι που φαίνεται να είναι ένα σημαντικό επιχειρησιακό λάθος από την εταιρεία.

Δείτε επίσης: Το Pegasus Spyware στοχεύει ιδιωτικούς και χρηματοοικονομικούς τομείς

Paragon Spyware: Ποιες κυβερνήσεις το χρησιμοποιούν - Θύματα και στην Ελλάδα

«Ισχυρές έμμεσες αποδείξεις υποστηρίζουν μια σύνδεση μεταξύ της Paragon και της υποδομής που χαρτογραφήσαμε», έγραψε η Citizen Lab στην έκθεση.

«Η υποδομή που βρήκαμε συνδέεται με ιστοσελίδες με τίτλο «Paragon» που επιστρέφονται από διευθύνσεις IP στο Ισραήλ (όπου εδρεύει η Paragon), καθώς και ένα πιστοποιητικό TLS που περιέχει το όνομα Graphite», ανέφεραν, ακόμα, οι ερευνητές.

Επιπλέον, η Citizen Lab εντόπισε πολλές κωδικές ονομασίες, υποδεικνύοντας πιθανούς κυβερνητικούς πελάτες της Paragon. Μεταξύ των ύποπτων πελατών, βρίσκεται η Ontario Provincial Police (OPP) του Καναδά, η οποία φαίνεται συγκεκριμένα να είναι πελάτης της Paragon δεδομένου ότι μία από τις διευθύνσεις IP συνδέεται απευθείας με το OPP.

Paragon spyware και WhatsApp

Η Citizen Lab σημείωσε ότι όλοι οι άνθρωποι που ειδοποιήθηκαν νωρίτερα από το WhatsApp, χρησιμοποιούσαν τηλέφωνο Android.

«Έχουμε δει από πρώτο χέρι πώς το εμπορικό spyware μπορεί να χρησιμοποιηθεί για να στοχεύσει δημοσιογράφους και την κοινωνία των πολιτών. Αυτές οι εταιρείες πρέπει να λογοδοτήσουν», ανέφερε η Meta (ιδιοκτήτρια του WhatsApp). «Η ομάδα ασφαλείας μας εργάζεται συνεχώς για να βρίσκεται μπροστά από τις απειλές και θα συνεχίσουμε να εργαζόμαστε για να προστατεύσουμε την ικανότητα των ανθρώπων να επικοινωνούν ιδιωτικά».

Επιλογή της ομάδας

🔒 Προστατέψτε την ιδιωτικότητά σας με Proton VPN

Ελβετικό VPN από τους δημιουργούς του Proton Mail — αυστηρή πολιτική no-logs, ισχυρή κρυπτογράφηση και ενσωματωμένο NetShield που μπλοκάρει διαφημίσεις, trackers & malware.

  • ✔ No-logs, με έδρα την Ελβετία (εκτός 14-Eyes)
  • ✔ NetShield: φραγή διαφημίσεων, trackers & κακόβουλων domains
  • ✔ Καλύπτει όλες τις συσκευές — δωρεάν έκδοση διαθέσιμη
Δοκιμάστε δωρεάν το Proton VPN — 30 ημέρες εγγύηση επιστροφής →

Ο σύνδεσμος είναι συνεργατικός (affiliate) — το SecNews ενδέχεται να λάβει προμήθεια χωρίς επιπλέον κόστος για εσάς. Δεν επηρεάζει την ανεξαρτησία της αρθρογραφίας μας.

Δείτε επίσης: Amazon Appstore: Android spyware είχε μεταμφιεστεί σε app υγείας

Δεδομένου ότι τα τηλέφωνα Android δεν διατηρούν πάντα ορισμένα αρχεία καταγραφής συσκευών, η Citizen Lab σημείωσε ότι είναι πιθανό να στοχοποιήθηκαν περισσότεροι άνθρωποι από το λογισμικό κατασκοπείας Graphite της Paragon, ακόμα κι αν δεν υπήρχαν στοιχεία για το λογισμικό υποκλοπής στα τηλέφωνά τους.

Η Citizen Lab σημείωσε επίσης ότι το λογισμικό υποκλοπής Graphite στοχεύει και υπονομεύει συγκεκριμένες εφαρμογές στο τηλέφωνο – χωρίς να χρειάζεται καμία αλληλεπίδραση με τον στόχο. Η στόχευση συγκεκριμένων εφαρμογών (αντί ολόκληρου του λειτουργικού συστήματος της συσκευής) μπορεί να καταστήσει πιο δύσκολη την ανίχνευση της παραβίασης.

«Το spyware της Paragon είναι πιο δύσκολο να εντοπιστεί από αυτό ανταγωνιστών όπως το Pegasus [της NSO Group], αλλά, στο τέλος της ημέρας, δεν υπάρχει «τέλεια» επίθεση spyware», δήλωσε στο TechCrunch ο Bill Marczak, ανώτερος ερευνητής της Citizen Lab. «Ίσως οι ενδείξεις βρίσκονται σε διαφορετικά μέρη από αυτά που έχουμε συνηθίσει, αλλά με τη συνεργασία και την ανταλλαγή πληροφοριών, ακόμη και οι πιο δύσκολες υποθέσεις ξετυλίγονται».

WhatsApp: Θύματα της Paragon

Σύμφωνα με το documentonews, εξακολουθεί να παραμένει ασαφές πού ακριβώς βρίσκονται οι πελάτες ή τα θύματα της Paragon στην ΕΕ. Ωστόσο, η WhatsApp φέρεται να είχε δηλώσει ότι οι εν λόγω χρήστες είχαν την έδρα τους σε αρκετά κράτη μέλη της ΕΕ: Αυστρία, Βέλγιο, Κύπρος, Τσεχική Δημοκρατία, Δανία, Γερμανία, Ελλάδα, Λετονία, Λιθουανία, Ολλανδία, Πορτογαλία, Ισπανία και Σουηδία.

Δείτε επίσης: Η Σερβία χρησιμοποίησε τεχνολογία ισραηλινής εταιρείας για spyware επιθέσεις

Paragon Spyware: Ποιες κυβερνήσεις το χρησιμοποιούν - Θύματα και στην Ελλάδα

Προστασία έναντι spyware

Ένας από τους πιο αποτελεσματικούς τρόπους για να προστατευτείτε είναι η χρήση ενός αξιόπιστου λογισμικού ασφαλείας. Τα προγράμματα αυτά σαρώνουν τη συσκευή σας για την εύρεση και την αφαίρεση του spyware. Επιπλέον, προσφέρουν προστασία σε πραγματικό χρόνο, προειδοποιώντας σας όταν μια εφαρμογή προσπαθεί να εγκαταστήσει spyware στη συσκευή σας.

Είναι επίσης σημαντικό να διατηρείτε το λειτουργικό σας σύστημα και όλα τα προγράμματα ενημερωμένα. Οι ενημερώσεις αυτές συχνά περιλαμβάνουν διορθώσεις ασφαλείας που μπορούν να βοηθήσουν στην προστασία του υπολογιστή σας από spyware.

Μια άλλη σημαντική συμβουλή είναι να είστε προσεκτικοί με τα email και τα μηνύματα που λαμβάνετε. Αυτά τα λογισμικά συχνά διαδίδονται μέσω επιθέσεων phishing, όπου οι επιτιθέμενοι προσπαθούν να σας πείσουν να κάνετε κλικ σε ένα κακόβουλο σύνδεσμο ή να ανοίξετε ένα επικίνδυνο συνημμένο.

Τέλος, είναι σημαντικό να έχετε συνεχώς αντίγραφα ασφαλείας των σημαντικών σας αρχείων. Αν και αυτό δεν θα σας προστατεύσει απευθείας, θα σας βοηθήσει να ανακτήσετε τα δεδομένα σας αν η συσκευή σας προσβληθεί.

Πηγή: techcrunch.com

📧
Εγγραφείτε στο Newsletter του SecNews

Τα σημαντικότερα νέα Ασφάλειας & Τεχνολογίας στο Inbox σας.

Digital Fortress
Digital Fortresshttps://www.secnews.gr/politiki-syntaxis/
Μέλος της Συντακτικής Ομάδας του SecNews. Καλύπτει ευπάθειες λογισμικού, παραβιάσεις δεδομένων, κυβερνοεπιθέσεις και τις εξελίξεις της τεχνολογίας. Όλα τα άρθρα ακολουθούν την Πολιτική Σύνταξης του SecNews.

ΑΝΑΖΗΤΗΣΗ

FOLLOW US

📧
Newsletter SecNews
Τα σημαντικότερα νέα Ασφάλειας & Τεχνολογίας στο inbox σας.

LIVE NEWS