Cybertech-selskapet QuaDream utsatt for salg av leiesoldatspyware

Cybertech-selskapet QuaDream utsatt for salg av leiesoldatspyware

Kilde node: 2597581

Tyler Cross Tyler Cross
Publisert på: April 20, 2023
Cybertech-selskapet QuaDream utsatt for salg av leiesoldatspyware

Det sviktende israelsk-baserte cybersikkerhetsselskapet QuaDream har blitt anklaget for å lage og distribuere ulovlig spionprogramvare, ifølge forskere fra Citizen Lab og Microsoft. Faktisk har Microsoft "høy tillit" til at spionvaren den fant var "sterkt knyttet til QuaDream."

Reign Malware infiserte sårbare iOS 14-enheter så langt tilbake som i 2021. Selv om det kun er funnet målrettet mot iOS 14-enheter, indikerte noe informasjon at det kan være i stand til å påvirke utvalgte Android-enheter. Hackingverktøyene har blitt brukt mot opposisjonelle personer, journalister og fortalergrupper rundt om i verden, og dukker opp i minst 10 land over hele Europa og Nord-Amerika.

Etter at skadevare er distribuert på et måls telefon gjennom en ondsinnet iCloud-invitasjon, kan angrepene lytte til og ta opp telefonsamtaler, spore et offers posisjon, ta bilder og videresende all informasjon tilbake til kontrollsenteret.

Tidligere hadde det samme selskapet vært ansvarlig for å selge et "nullklikk"-hackingverktøy som Reuters rapporterte om i 2022 - det er ikke første gang QuaDream har møtt påstander om salg av hackingverktøy. Selskapet er en mindre kjent konkurrent til et annet israelsk teknologiselskap som selger spyware, The NSO Group. Etter at forskningen ble avslørt, har imidlertid selskapet stort sett blitt nedlagt.

"Bedriften har ikke vært fullt aktiv på en stund, og det antas at det bare er to ansatte igjen på kontorene som har som jobb å ta vare på datamaskiner og annet utstyr," sier rapporten. Også tidligere ansatte kalles inn til høringer. "Samtidig prøver styret å selge selskapets åndsverk."

Microsofts assisterende generaladvokat Amy Hogan-Burney sa at selskaper som QuaDrive «trives i skyggene». Han la til at det å avsløre lyssky teknologiselskaper er avgjørende for å hindre dem i å lure kunder igjen og for å stoppe andre potensielle cyberkriminelle fra å forsøke å selge ulovlige verktøy.

Tidstempel:

Mer fra Sikkerhetsdetektiver