Editors' Pick

Predator kémprogram elemzése

A kereskedelmi kémprogramok használata növekszik, és a szereplők ezeket a kifinomult eszközöket kihasználva felügyeleti műveleteket hajtanak végre egyre több célpont ellen. A Cisco Talos új részleteket hozott nyilvánosságra az Intellexa (korábbi nevén Cytrox) spyware cég által forgalmazott kereskedelmi kémprogramról. A kutatásuk kifejezetten ennek a mobil spyware programcsomagnak az ALIEN és PREDATOR néven ismert két összetevőjét vizsgálja, amelyek a spyware implantátum gerincét alkotják. Mindkét összetevő együtt működik az Android operációs rendszer hagyományos biztonsági funkcióinak megkerülése érdekében. Eredményeik felfedik a PREDATOR és az ALIEN közötti képességek összefonódásának mértékét, bizonyítva, hogy az ALIEN sokkal több, mint a PREDATOR puszta rakodója, ahogyan azt korábban gondolták. A Cisco Talos eredményei közé tartozik a fertőzési lánc mélyreható áttekintése, közte az implantátumok különféle információlopási képességeinek ismertetése.

FORRÁS