Μετάβαση στο περιεχόμενο
22.9 C
Athens
Σάββατο, 17 Μαΐου 2025

Προσοχή! Σελίδες σας μολύνουν με το malware Predator χωρίς να το ξέρετε. Ποιες είναι να τις αποφεύγετε!

Η υπόθεση της παρακολούθησης των κινητών τηλεφώνων με το σύγχρονο λογισμικό κατασκοπίας Predator (αρπακτικό), όπως έγινε στην περίπτωση του δημοσιογράφου Θανάση Κουκάκη και του Προέδρου του ΠΑΣΟΚ-ΚΙΝΑΛ, Νίκου Ανδρουλάκη, φαίνεται ότι έχει πολύ μεγαλύτερες διαστάσεις, όπως αποκαλύπτεται σε έρευνα που δημοσίευσε τον Μάιο το insidestory.gr.

[su_button url=”https://itechnews.gr/2020/04/itechnews-gr-tora-pia-episima-kai-sta-google/” target=”blank” style=”bubbles” background=”#5d9e17″ color=”#ffffff” size=”10″ wide=”yes” center=”yes” radius=”20″ icon=”https://itechnews.gr/wp-content/uploads/2021/08/google_news.jpg” icon_color=”#060606″ text_shadow=”2px 2px 2px #000000″ rel=”lightbox”]Ακολουθήστε το iTechNews.gr στο Google News! Παρακολουθήστε τα τελευταία νέα, τάσεις, αξεσουάρ και παρουσιάσεις[/su_button]

Στο κείμενο, το οποίο υπογράφουν ο Τάσος Τέλλογλου και η Ελίζα Τριανταφύλλου, αποκαλύπτεται ότι ένας μεγάλος αριθμός ιστοσελίδων είχαν μολυνθεί και λειτουργούσαν ως παγίδες για τον εντοπισμό και τον εγκλωβισμό προς παρακολούθηση διαφόρων στόχων, οι οποίοι ξεκινούσαν από απλούς πολίτες και δημοσιογράφους και έφταναν μέχρι και σε περιπτώσεις αξιωματικών των Ενόπλων Δυνάμεων.

[affcoups id=”101853″]

Σύμφωνα με το ρεπορτάζ, πρόκειται για ένα πλέγμα δεκάδων domains που μέρα με τη μέρα αυξάνονται και υπερβαίνουν τα 43, τα οποία είχε ήδη εντοπίσει η META (facebook), έναν ιστό που στήθηκε με σκοπό να μολύνει κινητά τηλέφωνα υποψήφιων στόχων με ένα σύγχρονο λογισμικό κατασκοπίας με την ονομασία Predator (αρπακτικό).

Τι δείχνει η έρευνα

Τον Ιούλιο του 2020 (τέσσερις μήνες μετά την εγκατάσταση της Intellexa στην Ελλάδα, που έγινε τον Μάρτιο του 2020), αγοράζονται τα πρώτα δύο domain-παγίδα με σκοπό να αποσταλούν από αγνώστους σε υποψήφιους στόχους παρακολούθησης, συνοδευόμενα από ένα προσωποποιημένο μήνυμα προκειμένου να τους παρακινήσουν να πατήσουν πάνω στο ψευδεπίγραφο link και να μολύνουν εν αγνοία τους το κινητό τους. Ένα από αυτά ήταν μία παραλλαγή του ενημερωτικού site του Μιχάλη Ιγνατίου, hellasjournal (hellasjournal[.]company), που εστιάζει στις ελληνοαμερικανικές σχέσεις με απήχηση στην ομογένεια το οποίο διαθέτει και αγγλική έκδοση. Η συγκεκριμένη ειδησεογραφική σελίδα στην πορεία παραλλάχθηκε άλλες δύο φορές (hellasjournal[.]website, heiiasjournai[.]com). Το δεύτερο site που αγοράστηκε τον Ιούλιο του 2020 ήταν το altsantiri[.]news.

[affcoups id=”101843″]

Σύμφωνα με την έρευνα των εξειδικευμένων τεχνικών για λογαριασμό του inside story, τα μέχρι σήμερα γνωστά domains-παγίδες που έχουν αγοραστεί ανέρχονται στα 50, επτά περισσότερα από τα 43 που μάθαμε στις 16 Δεκεμβρίου όταν δημοσιοποιήθηκε η έρευνα της META. Αποτελούν μέρος από τα συνολικά 310 sites που εντόπισε η μητρική εταιρεία του facebook – πρόκειται για ποσοστό επί του συνόλου σχεδόν 15%, που φαίνεται ότι στήθηκε για ελληνόφωνους στόχους.

[affcoups id=”101840″]

Εκτός από το blogspot.edolio5.com, που μόλυνε το κινητό του δημοσιογράφου Θανάση Κουκάκη (και δεν ήταν στη λίστα της ΜΕΤΑ), αποκαλύφθηκαν ακόμη έξι ιστοσελίδες που μοιάζουν με γνωστές ελληνικές και καταχωρήθηκαν επίσης για να παγιδεύουν κινητά ανυποψίαστων:

Στη λίστα των ψεύτικων domain, πρώτη θέση με διαφορά έχουν παραλλαγές γνωστών ειδησεογραφικών ιστοσελίδων όπως kathimerini.news, protothema.live, efsyn.online, tovima.live (περισσότερα από τα μισά σε σύνολο 50 ιστοσελίδων). Ως δόλωμα χρησιμοποιήθηκαν επίσης αρκετά domains που μοιάζουν με αυτά κατασκευαστών οχημάτων π.χ. nissan.gr[.]com, bmw.gr[.]com και suzuki.gr[.]com. Στον κατάλογο εμφανίζονται και κάποιες ιστοσελίδες πιο εστιασμένες γεωγραφικά, όπως το orchomenos.news, το politika[.]bid (μοιάζει με το politikalesvos[.]gr) και stonisi[.]news.

Υπάρχουν και άλλες ιστοσελίδες πιο ειδικού ενδιαφέροντος, όπως π.χ. το paok-24[.]com (η μοναδική αθλητική ομάδα του καταλόγου), το hempower[.]shop που μοιάζει με κατάστημα προϊόντων κάνναβης με ηλεκτρονικό κατάστημα και έδρα έξω από την Κόρινθο, το itcgr[.]live, παραπλήσιο με την ιστοσελίδα γνωστής εταιρείας που αναλαμβάνει τεχνικοοικονομικές μελέτες σε θέματα προηγμένης τεχνολογίας και το sepenet[.]gr[.]com, που μιμείται την ιστοσελίδα ενός δημόσιου οργανισμού, του Σώματος Επιθεώρησης Εργασίας, ενδεχομένως με στόχο κάποιον κρατικό λειτουργό. Μια ακόμη ανησυχητική ένδειξη για το ποιοι μπορεί να έχουν στοχοποιηθεί με αυτό το λογισμικό κατασκοπίας είναι το γεγονός πως ένα από τα site που παραποιήθηκαν για να ξεγελάσουν τους εν δυνάμει στόχους είναι και το kranosgr.com (που το έκαναν kranos.gr[.]com), μια ενημερωτική ιστοσελίδα που απευθύνεται κατά βάση σε στελέχη των ελληνικών ενόπλων δυνάμεων και σωμάτων ασφαλείας.

[affcoups id=”101834″]

Στο πλέγμα των ψεύτικων domains υπάρχουν και αρκετά που παραπέμπουν σε πολύ γνωστούς παρόχους υπηρεσιών, όπως για παράδειγμα η Viva (viva[.]gr[.]com), η Cosmote (ebill[.]cosmote[.]center ​), η Uber (ube[.]gr[.]com) και το youtube (youtube[.]gr[.]live).

Τι μπορεί να κάνει το Predator

Σύμφωνα με την τρισέλιδη έκθεση του Citizen Lab, που συντάχθηκε μετά την τεχνική ανάλυση αρχείου που εξήχθη από το κινητό του δημοσιογράφου (sysdiagnose) και απεστάλη στο καναδικό εργαστήριο για έλεγχο, η τηλεφωνική συσκευή του Θανάση Κουκάκη, τουλάχιστον κατά το διάστημα 12 Ιουλίου με 24 Σεπτεμβρίου 2021, είχε μολυνθεί με το spyware Predator. Όπως διευκρινίζει το Citizen Lab, “αυτό δεν αποκλείει το ενδεχόμενο και άλλων μολύνσεων”.

Το τι μπορεί να κάνει το συγκεκριμένο spyware απαντιέται με δύο λέξεις: τα πάντα, αφού μετατρέπει το κινητό σε εξελιγμένη συσκευή παρακολούθησης. “Το Predator είναι ένα εργαλείο παρακολούθησης που προσφέρει στον χειριστή του πλήρη και διαρκή πρόσβαση στην κινητή [τηλεφωνική] συσκευή του στόχου. Το Predator επιτρέπει στον χειριστή να κάνει εξαγωγή μυστικών κωδικών [passwords], αρχείων, φωτογραφιών, ιστορικού περιήγησης στο διαδίκτυο, επαφών καθώς επίσης και δεδομένων ταυτότητας (όπως πληροφορίες για την κινητή συσκευή)” διαβάζουμε στο ίδιο έγγραφο του Citizen Lab.

[affcoups id=”101822″]

“Το Predator μπορεί να τραβήξει στιγμιότυπα οθόνης [screen captures], να καταγράφει τις καταχωρήσεις του χρήστη [στο κινητό του], καθώς επίσης μπορεί να ενεργοποιεί το μικρόφωνο και την κάμερα της συσκευής. Αυτό δίνει τη δυνατότητα στους επιτιθέμενους να παρακολουθούν οποιαδήποτε ενέργεια πραγματοποιείται μέσω συσκευής ή κοντά σε αυτήν, όπως τις συνομιλίες που γίνονται μέσα σε ένα δωμάτιο.

Το Predator επιτρέπει επίσης στον χειριστή του να καταγράφει γραπτά μηνύματα που αποστέλλονται ή λαμβάνονται (συμπεριλαμβανομένων αυτών που στέλνονται μέσω “κρυπτογραφημένων εφαρμογών”, ή εφαρμογών που επιτρέπουν την εξαφάνιση των μηνυμάτων, όπως είναι το WhatsApp ή το Telegram) καθώς επίσης απλών και VoIP τηλεφωνικών κλήσεων (συμπεριλαμβανομένων τηλεφωνικών συνομιλιών μέσω “κρυπτογραφημένων” εφαρμογών)”.

[affcoups id=”101816″]

Με άλλα λόγια, αυτοί που έχουν μολύνει το κινητό ενός στόχου μπορούν να παρακολουθούν από προσωπικές στιγμές του ατόμου με την οικογένεια και τους κοντινούς του ανθρώπους, μέχρι εμπιστευτικές επαγγελματικές συνομιλίες.

[signoff]

Πηγή

ΣΧΕΤΙΚΑ ΑΡΘΡΑ

Leave a reply

εισάγετε το σχόλιό σας!
παρακαλώ εισάγετε το όνομά σας εδώ

ΠΡΟΣΦΑΤΑ ΑΡΘΡΑ

HUAWEI MatePad Pro 12.2 και Freebuds 6 – Ανακοινώθηκαν επίσημα

Το HUAWEI MatePad Pro 12,2 ιντσών 2025 διαθέτει πρωτοποριακή Tandem OLED PaperMatte οθόνη με αυξημένη φωτεινότητα και αντιανακλαστική προστασία, πληκτρολόγιο Huawei Glide, νέα θήκη...

Sony WH-1000XM6: Επίσημα τα ασύρματα ακουστικά με βελτιωμένη ακύρωση θορύβου

Η Sony ανακοίνωσε τα νέα ασύρματα ακουστικά ακύρωσης θορύβου WH-1000XM6 με foldable σχεδιασμό που απουσίαζε από τον προκάτοχό του, το WH-1000XM5. Τα ακουστικά WH-1000XM6 διπλώνουν...

Motorola Moto G56: Δείτε το σε νέες εικόνες που το δείχνουν από όλες τις πλευρές

Η Motorola αναμένεται να παρουσιάσει ορισμένα entry-level και mid-range smartphone τις επόμενες εβδομάδες και τώρα έχουμε περισσότερες φωτογραφίες που δείχνουν το Moto G56, ένα...

Samsung Galaxy S25 FE: Θα αποκτήσει αναβαθμισμένη selfie κάμερα

Το Galaxy S25 FE της Samsung πιθανότατα απέχει ακόμη μερικούς μήνες από την κυκλοφορία, δεδομένου ότι ο προκάτοχός του κυκλοφόρησε μόλις το περασμένο φθινόπωρο. Ωστόσο,...

Τα κλεμμένα Android κινητά θα γίνονται άχρηστα

Η Google ετοιμάζει σημαντική ενίσχυση στην προστασία κατά της κλοπής για τα Android κινητά, μέσω της αναβάθμισης του Factory Reset Protection που θα φέρει το Android 16. Στόχος είναι...

ΤΕΛΕΥΤΑΙΕΣ ΠΡΟΣΦΟΡΕΣ

Τούμπανο, Χώμα… και Giveaway!!! Smartwatch, Αδιάβροχο 10ΑΤΜ, με WR100, Military STD 810H για τα δύσκολα ΣΤΑ 46€ ΚΟΜΠΛΕ!!! (Βίντεο)

Στην Καλύτερη τιμή EVER και με Extra Δώρο Λουράκι Σήμερα θα ζήσεις ένα Deja Vu... αλλά σίγουρα θα βγεις κερδισμένος. Έχει το δικό του GPS και...

Το “Μικρός ΣΩΤΗΡΑΣ” της καθημερινότητας σου… Στα 29€ Κομπλε!!! Καλύτερο και δυνατότερο!!! Η 5η Γενιά του Lumintop GT Nano.

Μικρό, πανάλαφρο, παντοδύναμο (στο μέγεθος του), με Extra RGBW, magnetic tail, UV led στα 365nm... μπορεί να γίνει άνετα  Το "Μπρελόκ ΣΩΤΗΡΑΣ" της καθημερινότητας...

Το ΠΑΣ ΠΑΝΤΟΥ… Το Καλύτερο “AYTONOMO” Με ΔΕΞΑΜΕΝΗ ΝΕΡΟΥ Πλυντήριο Πιάτων Πάγκου στα 274€ Κομπλέ από Ευρώπη

Θα ξεκινήσω λέγοντας αυτό που πιστεύω πραγματικά... είναι ότι πιο απλό σε τέτοιου είδους προϊόντα γιατί λόγο της δεξαμενής νερού 5,2lt που διαθέτει, σου...

Το Veger TC130 με 25000mah,130Watt… κι Όλη η “portable” Ενέργεια σου από Ελλάδα με 20% ΕΚΠΤΩΣΗ!!!

Ένα υπέροχο εργαλεία για εσένα που το laptop σου, το κινητό σου, το tablet σου είναι μονιμά μέσα στο Backpack σου και έχουν γίνει...

H ΝΕΑ Έκδοση του BEST SELLER Angwatt CS1 είναι εδώ, και είναι ΦΘΗΝΟΤΕΡΟ, ΚΑΛΥΤΕΡΟ και ΔΥΝΑΤΟΤΕΡΟ… Στα 505€ ΚΟΜΠΛΕ με Max Load 200 κιλά

Το αγαπήσατε πολλοί γιατί παίζει μπάλα σχεδόν μόνο του στην κατηγορία του... είναι μεγάλο, στιβαρό και θα σε πάει τίμια όπου του ζητήσεις... ΠΛΕΟΝ είναι...