Cybertech Company QuaDream udsat for salg af lejesoldatsspyware

Cybertech Company QuaDream udsat for salg af lejesoldatsspyware

Kildeknude: 2597581

Tyler Cross Tyler Cross
Udgivet på: April 20, 2023
Cybertech Company QuaDream udsat for salg af lejesoldatsspyware

Svigtende israelsk-baserede cybersikkerhedsvirksomhed QuaDream er blevet anklaget for at lave og distribuere ulovlig spyware, ifølge forskere fra Citizen Lab og Microsoft. Faktisk har Microsoft "høj tillid" til, at den spyware, den fandt, var "stærkt knyttet til QuaDream."

Reign Malware inficerede sårbare iOS 14-enheder så langt tilbage som 2021. Selvom det kun er blevet fundet målrettet mod iOS 14-enheder, indikerede nogle oplysninger, at det muligvis kan påvirke udvalgte Android-enheder. Hackingværktøjerne er blevet brugt mod oppositionsfigurer, journalister og fortalergrupper rundt om i verden, der optræder i mindst 10 lande i Europa og Nordamerika.

Efter at malware er implementeret på et måls telefon gennem en ondsindet iCloud-invitation, kan angrebene lytte til og optage telefonopkald, spore et offers placering, tage billeder og videresende alle oplysninger tilbage til deres kontrolcenter.

Tidligere havde det samme firma været ansvarlig for at sælge et "nul-klik" hackingværktøj, som Reuters rapporterede om i 2022 - det er ikke første gang, at QuaDream står over for beskyldninger om salg af hackingværktøjer. Virksomheden er en mindre kendt konkurrent til en anden israelsk teknologivirksomhed, der sælger spyware, The NSO Group. Efter undersøgelsen blev afsløret, er virksomheden dog stort set blevet nedlagt.

"Virksomheden har ikke været fuldt aktiv i et stykke tid, og det menes, at der kun er to medarbejdere tilbage på dets kontorer, hvis job det er at passe computere og andet udstyr." siger rapporten. Også tidligere medarbejdere indkaldes til høringer. "Samtidig forsøger bestyrelsen at sælge virksomhedens intellektuelle ejendom."

Microsoft Associate General Counsel Amy Hogan-Burney sagde, at virksomheder som QuaDrive "trives i skyggerne." Han tilføjede, at afsløring af lyssky teknologivirksomheder er afgørende for at forhindre dem i at narre kunder igen og for at stoppe andre potentielle cyberkriminelle i at forsøge at sælge ulovlige værktøjer.

Tidsstempel:

Mere fra Sikkerhedsdetektiver