{"id":1517,"date":"2024-09-01T00:24:34","date_gmt":"2024-08-31T22:24:34","guid":{"rendered":"https:\/\/digitalnews.hu\/?p=1517"},"modified":"2025-12-31T01:03:05","modified_gmt":"2025-12-30T23:03:05","slug":"hatekony-kemprogram-kizsakmanyolasok-uj-wating-hole-tamadasokat-tesznek-lehetove","status":"publish","type":"post","link":"https:\/\/digitalnews.hu\/?p=1517","title":{"rendered":"Hat\u00e9kony k\u00e9mprogramok \u00faj \u201eWating Hole\u201d t\u00e1mad\u00e1sokat tesznek lehet\u0151v\u00e9"},"content":{"rendered":"\n<p class=\"wp-block-paragraph\">A felt\u00e9telezett orosz hackerek egy sor webhelyet kompromitt\u00e1ltak, hogy olyan kifinomult k\u00e9mprogramokat alkalmazzanak, amelyek k\u00eds\u00e9rtetiesen hasonl\u00edtanak az NSO Group \u00e9s az Intellexa \u00e1ltal k\u00e9sz\u00edtettekhez.<\/p>\n\n\n\n<p class=\"wp-block-paragraph\">Az elm\u00falt \u00e9vekben az elit kereskedelmi k\u00e9mprogram-sz\u00e1ll\u00edt\u00f3k, mint p\u00e9ld\u00e1ul az Intellexa \u00e9s az NSO Group, egy sor hat\u00e9kony hackereszk\u00f6zt fejlesztettek ki, amelyek a ritka \u00e9s jav\u00edtatlan \u201ezero-day\u201d szoftverek sebezhet\u0151s\u00e9geit haszn\u00e1lj\u00e1k ki az \u00e1ldozatok eszk\u00f6zeinek vesz\u00e9lyeztet\u00e9s\u00e9re. \u00c9s egyre ink\u00e1bb a vil\u00e1g korm\u00e1nyai v\u00e1ltak ezen eszk\u00f6z\u00f6k els\u0151dleges v\u00e1s\u00e1rl\u00f3iv\u00e1 , vesz\u00e9lyeztetve az ellenz\u00e9ki vezet\u0151k, \u00fajs\u00e1g\u00edr\u00f3k, aktivist\u00e1k, \u00fcgyv\u00e9dek \u00e9s m\u00e1sok okostelefonjait. Cs\u00fct\u00f6rt\u00f6k\u00f6n azonban a Google Fenyeget\u00e9selemz\u0151 Csoportja egy sor \u00fajabb hackerkamp\u00e1nyr\u00f3l tesz k\u00f6zz\u00e9 meg\u00e1llap\u00edt\u00e1sokat \u2013 amelyeket l\u00e1tsz\u00f3lag a h\u00edrhedt orosz APT29 Cozy Bear banda hajt v\u00e9gre \u2013, amelyekben az Intellexa \u00e9s az NSO Group \u00e1ltal kifejlesztettekhez nagyon hasonl\u00f3 t\u00e1mad\u00e1sokat \u00e9p\u00edtenek be a folyamatban l\u00e9v\u0151 k\u00e9mtev\u00e9kenys\u00e9gbe.<\/p>\n\n\n\n<p class=\"wp-block-paragraph\">2023 novembere \u00e9s 2024 j\u00faliusa k\u00f6z\u00f6tt a t\u00e1mad\u00f3k felt\u00f6rt\u00e9k a mongol korm\u00e1nyzati webhelyeket, \u00e9s a hozz\u00e1f\u00e9r\u00e9st \u201eWating Hole\u201d t\u00e1mad\u00e1sokra haszn\u00e1lt\u00e1k fel , amelyek sor\u00e1n mindenkit felt\u00f6rnek, akinek sebezhet\u0151 eszk\u00f6ze van, \u00e9s megn\u00e9z egy felt\u00f6rt webhelyet. A t\u00e1mad\u00f3k \u00fagy hozt\u00e1k l\u00e9tre a rosszindulat\u00fa infrastrukt\u00far\u00e1t, hogy olyan exploitokat haszn\u00e1ljanak, amelyek \u201eazonosak vagy felt\u0171n\u0151en hasonl\u00edtottak az Intellexa \u00e9s az NSO Group kereskedelmi fel\u00fcgyeleti szolg\u00e1ltat\u00f3k \u00e1ltal kor\u00e1bban haszn\u00e1lt exploitokhoz\u201d \u2013 \u00edrta cs\u00fct\u00f6rt\u00f6k\u00f6n a Google TAG. A kutat\u00f3k azt mondj\u00e1k, hogy \u201em\u00e9rs\u00e9kelt magabiztoss\u00e1ggal \u00e9rt\u00e9kelik\u201d, hogy a kamp\u00e1nyokat az APT29 v\u00e9gezte.<\/p>\n\n\n\n<p class=\"wp-block-paragraph\">Ezek a spyware-szer\u0171 hackereszk\u00f6z\u00f6k kihaszn\u00e1lt\u00e1k az Apple iOS \u00e9s a Google Android rendszer\u00e9nek sebezhet\u0151s\u00e9geit, amelyeket nagyr\u00e9szt m\u00e1r jav\u00edtottak. Eredetileg a k\u00e9mprogram-gy\u00e1rt\u00f3k nem jav\u00edtott, &#8222;zero-day&#8221; exploitk\u00e9nt telep\u00edtett\u00e9k \u0151ket, de ebben az iter\u00e1ci\u00f3ban a felt\u00e9telezett orosz hackerek olyan eszk\u00f6z\u00f6ket c\u00e9loztak meg vel\u00fck, amelyeken nem friss\u00edtettek ezekkel a jav\u00edt\u00e1sokkal.<\/p>\n\n\n\n<p class=\"wp-block-paragraph\">&#8222;B\u00e1r bizonytalanok vagyunk, hogy a felt\u00e9telezett APT29 szerepl\u0151k hogyan szerezt\u00e9k meg ezeket a eszk\u00f6z\u00f6ket, kutat\u00e1sunk r\u00e1vil\u00e1g\u00edt arra, hogy az els\u0151k\u00e9nt a kereskedelmi megfigyel\u0151ipar \u00e1ltal kifejlesztett szoftverek, milyen m\u00e9rt\u00e9kben terjednek el a vesz\u00e9lyes k\u00f6r\u00f6kben&#8221; &#8211; \u00edrt\u00e1k a TAG kutat\u00f3i. \u201eEzen t\u00falmen\u0151en a &#8222;Wating Hole&#8221; t\u00e1mad\u00e1sok tov\u00e1bbra is fenyeget\u00e9st jelentenek, ahol kifinomult eszk\u00f6z\u00f6kkel lehet c\u00e9lozni azokat, akik rendszeresen l\u00e1togatnak webhelyekre, bele\u00e9rtve a mobileszk\u00f6z\u00f6ket is. Az biztons\u00e1gi r\u00e9sek tov\u00e1bbra is hat\u00e9kony eszk\u00f6zt jelenthetnek\u2026 t\u00f6meges c\u00e9lz\u00e1sra egy olyan popul\u00e1ci\u00f3 sz\u00e1m\u00e1ra, amely m\u00e9g mindig nem jav\u00edtott b\u00f6ng\u00e9sz\u0151ket futtat.\u201d<\/p>\n\n\n\n<p class=\"wp-block-paragraph\">Lehets\u00e9ges, hogy a hackerek megv\u00e1s\u00e1rolt\u00e1k \u00e9s adapt\u00e1lt\u00e1k a spyware exploitokat, vagy ellopt\u00e1k vagy kisziv\u00e1rogtat\u00e1s \u00fatj\u00e1n szerezt\u00e9k meg azokat. Az is lehets\u00e9ges, hogy a hackereket kereskedelmi \u00e1ldozatok adatai inspir\u00e1lt\u00e1k, \u00e9s a fert\u0151z\u00f6tt eszk\u00f6z\u00f6k vizsg\u00e1lat\u00e1val visszafejtett\u00e9k \u0151ket.<\/p>\n\n\n\n<p class=\"wp-block-paragraph\">\u201eAz NSO nem adja el term\u00e9keit Oroszorsz\u00e1gnak\u201d \u2013 mondta Gil Lainer, az NSO-csoportok glob\u00e1lis kommunik\u00e1ci\u00f3\u00e9rt felel\u0151s aleln\u00f6ke a WIRED-nek adott nyilatkozat\u00e1ban. \u201eTechnol\u00f3gi\u00e1inkat kiz\u00e1r\u00f3lag ellen\u0151rz\u00f6tt amerikai \u00e9s izraeli sz\u00f6vets\u00e9ges h\u00edrszerz\u00e9si \u00e9s b\u0171n\u00fcld\u00f6z\u0151 szervek r\u00e9sz\u00e9re \u00e9rt\u00e9kes\u00edtj\u00fck. A technol\u00f3gi\u00e1k rendk\u00edv\u00fcl biztons\u00e1gosak, \u00e9s folyamatosan figyelik \u0151ket a k\u00fcls\u0151 fenyeget\u00e9sek \u00e9szlel\u00e9se \u00e9s semleges\u00edt\u00e9se \u00e9rdek\u00e9ben.\u201d<\/p>\n\n\n\n<p class=\"wp-block-paragraph\">2023 novembere \u00e9s 2024 febru\u00e1rja k\u00f6z\u00f6tt a hackerek olyan iOS \u00e9s Safari exploitot haszn\u00e1ltak, amely technikailag megegyezett azzal az aj\u00e1nlattal, amelyet az Intellexa n\u00e9h\u00e1ny h\u00f3nappal kor\u00e1bban, foltozatlan &#8222;zero-day&#8221; napon 2023 szeptember\u00e9ben deb\u00fct\u00e1lt. 2024 j\u00falius\u00e1ban a hackerek is haszn\u00e1ltak egy Chrome-exploit, amelyet az NSO Group egyik eszk\u00f6z\u00e9b\u0151l adapt\u00e1ltak, amely el\u0151sz\u00f6r 2024 m\u00e1jus\u00e1ban jelent meg. Ez ut\u00f3bbi hackereszk\u00f6zt egy olyan megold\u00e1ssal kombin\u00e1lva haszn\u00e1lt\u00e1k, amely er\u0151s hasonl\u00f3s\u00e1got mutatott egy 2021 szeptember\u00e9ben deb\u00fct\u00e1lt Intellex\u00e1val.<\/p>\n\n\n\n<p class=\"wp-block-paragraph\">Amikor a t\u00e1mad\u00f3k kihaszn\u00e1lj\u00e1k a m\u00e1r kijav\u00edtott sebezhet\u0151s\u00e9geket, a tev\u00e9kenys\u00e9get \u201en-day exploitation\u201d n\u00e9ven ismerik, mivel a s\u00e9r\u00fcl\u00e9kenys\u00e9g tov\u00e1bbra is fenn\u00e1ll, \u00e9s az id\u0151 m\u00fal\u00e1s\u00e1val vissza\u00e9lhet vele a nem jav\u00edtott eszk\u00f6z\u00f6k\u00f6n. A felt\u00e9telezett orosz hackerek a kereskedelmi k\u00e9mprogramokat a szomsz\u00e9dos eszk\u00f6z\u00f6kbe \u00e9p\u00edtett\u00e9k be, de \u00e1ltal\u00e1nos kamp\u00e1nyaikat \u2013 bele\u00e9rtve a rosszindulat\u00fa programok k\u00e9zbes\u00edt\u00e9s\u00e9t \u00e9s a felt\u00f6rt eszk\u00f6z\u00f6k\u00f6n v\u00e9gzett tev\u00e9kenys\u00e9get is \u2013 m\u00e1sk\u00e9ppen \u00e9p\u00edtett\u00e9k fel, mint a tipikus kereskedelmi k\u00e9mprogram-\u00fcgyfelek. Ez a foly\u00e9konys\u00e1g \u00e9s a technikai j\u00e1rtass\u00e1g szintj\u00e9t jelzi, amely egy megalapozott \u00e9s j\u00f3 forr\u00e1sokkal rendelkez\u0151, \u00e1llamilag t\u00e1mogatott hackercsoportra jellemz\u0151.<\/p>\n\n\n\n<p class=\"wp-block-paragraph\">\u201eA t\u00e1mad\u00f3k a t\u00e1mad\u00e1sok minden egyes iter\u00e1ci\u00f3j\u00e1ban olyan exploitokat haszn\u00e1ltak, amelyek megegyeztek vagy felt\u0171n\u0151en hasonl\u00edtottak a [kereskedelmi megfigyel\u00e9si sz\u00e1ll\u00edt\u00f3k], az Intellexa \u00e9s az NSO Group exploitjaihoz\u201d \u2013 \u00edrta a TAG. \u201eNem tudjuk, hogyan szerezt\u00e9k meg a t\u00e1mad\u00f3k ezeket a t\u00e1mad\u00e1sokat. Egy\u00e9rtelm\u0171, hogy az APT szerepl\u0151i olyan n-napos exploitokat haszn\u00e1lnak, amelyeket a CSV-k eredetileg &#8222;zero-day&#8221; -k\u00e9nt haszn\u00e1ltak.\u201d<\/p>\n\n\n\n<p class=\"wp-block-paragraph\"><mark style=\"background-color:#9b51e0\" class=\"has-inline-color has-white-color\">Tov\u00e1bb a cikkre:<\/mark> <a href=\"https:\/\/www.wired.com\/story\/russia-cozy-bear-watering-hole-attacks\/\" target=\"_blank\" rel=\"noreferrer noopener\">wired.com<\/a> \u00e9s <a href=\"https:\/\/www.nsogroup.com\/\" target=\"_blank\" rel=\"noreferrer noopener\">nsogroup.com<\/a> \u00e9s <a href=\"https:\/\/www.economx.hu\/magyar-vallalatok\/cytrox-predator-kemprogram-magyarorszag-budapest-deak-ferenc-ter.742398.html\" target=\"_blank\" rel=\"noreferrer noopener\">economx.hu<\/a><\/p>\n\n\n\n<p class=\"wp-block-paragraph\"><strong><mark style=\"background-color:#9b51e0\" class=\"has-inline-color\">Intellexa &#8211; Magyarorsz\u00e1gi sz\u00e1la is van a k\u00e9mprogramos megfigyel\u00e9si \u00fcgynek<\/mark><\/strong><\/p>\n\n\n\n<p class=\"wp-block-paragraph\">A Facebook anyac\u00e9ge, a Meta \u00e9s a Citizan Lab leg\u00fajabb felm\u00e9r\u00e9se szerint legal\u00e1bb 50 ezer mobiltelefont t\u00f6rtek fel vagy gy\u0171jt\u00f6ttek azokr\u00f3l adatokat k\u00e9mprogramokkal. Ebb\u0151l az egyik \u00e9rintett c\u00e9g a Cytrox, amelyet \u00e9szak-maced\u00f3niai h\u00e1tter\u0171nek \u00edrnak le, de az egyik k\u00f6zpontja Budapesten m\u0171k\u00f6dik, m\u00f6g\u00f6tte egy Brit-Virgin-szigeteken bejegyzett t\u00e1rsas\u00e1gon kereszt\u00fcl izraeli befektet\u0151k t\u0171nnek fel.<\/p>\n\n\n\n<p class=\"wp-block-paragraph\">&#8222;Uni\u00f3s sz\u00e9khely\u0171 \u00e9s szab\u00e1lyozott v\u00e1llalat vagyunk, hat telephellyel \u00e9s K+F-laborat\u00f3riummal Eur\u00f3pa-szerte. Vezet\u0151i csapatunk t\u00f6bb mint 40 \u00e9ves tapasztalattal rendelkezik a h\u00edrszerz\u00e9s ter\u00fclet\u00e9n, ami lehet\u0151v\u00e9 teszi a v\u00e1llalat sz\u00e1m\u00e1ra, hogy a legkorszer\u0171bb saj\u00e1t technol\u00f3gi\u00e1kat fejlessze ki&#8221;<\/p>\n\n\n\n<ul class=\"wp-block-list\">\n<li>ez a sz\u00f6veg fogadta azokat a l\u00e1togat\u00f3kat, akik felkerest\u00e9k az Intellexa nev\u0171 t\u00e1rsas\u00e1g honlapj\u00e1t \u00e9s egy h\u00edrszerz\u00e9si eszk\u00f6z ir\u00e1nt \u00e9rdekl\u0151dtek. A szolg\u00e1ltat\u00e1st Nebula n\u00e9ven rekl\u00e1mozt\u00e1k, amelyet egy &#8222;holisztikus&#8221; k\u00e9mked\u00e9si \u00e9s elemz\u00e9si platformk\u00e9nt \u00edrnak le. Azonban minden bizonnyal ez egy m\u00e1sik program kezel\u0151fel\u00fclete, a Predator\u00e9 lehetett, amely hasonl\u00f3an az izraeli NSO Group \u00e1ltal fejlesztett Pegasushoz, k\u00e9pes volt a telefonokat lehallgat\u00f3eszk\u00f6z\u00f6kk\u00e9 \u00e1talak\u00edtani.<\/li>\n<\/ul>\n\n\n\n<p class=\"wp-block-paragraph\">A Facebook anyav\u00e1llalata, a Meta \u00e9s egy kanadai sz\u00e9khely\u0171 kiberbiztons\u00e1gi civil szervezet kutat\u00e1sa szerint ennek fejleszt\u0151je a Cytrox volt. A t\u00e1rsas\u00e1g &#8211; mint arra a fenti bek\u00f6sz\u00f6n\u0151 sz\u00f6vegben utaltak &#8211; rendelkezik EU-s telephelyekkel is, ebb\u0151l pedig egy Budapesten m\u0171k\u00f6d\u00f6tt.<\/p>\n\n\n\n<p class=\"wp-block-paragraph\">Noha a Facebook a jelent\u00e9s\u00e9ben \u00c9szak-Maced\u00f3ni\u00e1ba teszi a t\u00e1rsas\u00e1g sz\u00e9khely\u00e9t, egy\u00e1ltal\u00e1n nem biztos, hogy val\u00f3ban ott is m\u0171k\u00f6d\u00f6tt. Izraelben, Hollandi\u00e1ban, Franciaorsz\u00e1gban, Cipruson \u00e9s Magyarorsz\u00e1gon is vannak kapcsol\u00f3d\u00e1si pontok. T\u00f6bb jel is arra utal, hogy a magyar telephely lehet az Intellexa nev\u0171 csoport egyik utols\u00f3 m\u0171k\u00f6d\u0151 t\u00e1rsas\u00e1ga, ahogy azt al\u00e1bb r\u00e9szletesen bemutatjuk.<\/p>\n\n\n\n<p class=\"wp-block-paragraph\"><strong>Egy h\u00f3bortos zseni<\/strong><\/p>\n\n\n\n<p class=\"wp-block-paragraph\">&#8222;Ismerje meg Tal Diliant, a kibermegfigyel\u00e9s gyakran hom\u00e1lyos vil\u00e1g\u00e1nak egyik legr\u00e9gebbi szerepl\u0151j\u00e9t. A volt izraeli h\u00edrszerz\u0151 tiszt most megmutatja nek\u00fcnk egyik \u00faj j\u00e1t\u00e9kszer\u00e9t, egy 9 milli\u00f3 doll\u00e1ros furgont, amely tele van NSA-szint\u0171 megfigyel\u0151 felszerel\u00e9ssel, \u00e9s \u00e1ll\u00edt\u00e1sa szerint k\u00e9pes felt\u00f6rni egy okostelefont \u00e9s az \u00f6sszes benne l\u00e9v\u0151 \u00fczenetet kik\u00e9mlelni&#8221;<\/p>\n\n\n\n<figure class=\"wp-block-embed is-type-video is-provider-youtube wp-block-embed-youtube wp-embed-aspect-16-9 wp-has-aspect-ratio\"><div class=\"wp-block-embed__wrapper\">\n<iframe loading=\"lazy\" title=\"A Multimillionaire Surveillance Dealer And His $9 Million WhatsApp Hacking Van | Forbes\" width=\"640\" height=\"360\" src=\"https:\/\/www.youtube.com\/embed\/Tl3mpywMYFA?feature=oembed\" frameborder=\"0\" allow=\"accelerometer; autoplay; clipboard-write; encrypted-media; gyroscope; picture-in-picture; web-share\" referrerpolicy=\"strict-origin-when-cross-origin\" allowfullscreen><\/iframe>\n<\/div><\/figure>\n\n\n\n<ul class=\"wp-block-list\">\n<li>\u00edgy kezd\u0151dik a Forbes magazin \u00e1ltal 2019 augusztus\u00e1ban forgatott vide\u00f3, amelyben bemutatj\u00e1k, hogyan lehet m\u00e1sodpercek alatt felt\u00f6rni egy okostelefont, annak kamer\u00e1j\u00e1t \u00e9s mikrofonj\u00e1t \u00fagy kezelni, hogy azt a felhaszn\u00e1l\u00f3 \u00e9szre se vegye. Dilian ismert figur\u00e1ja volt a kiberk\u00e9mked\u00e9si piacnak, egy id\u0151ben ezredesi rangban szolg\u00e1lt az Izraeli V\u00e9delmi Er\u0151k rettegett informatikai osztag\u00e1n\u00e1l, a 81-esekn\u00e9l. Majd visszavonulva az \u00fczleti vil\u00e1g fel\u00e9 fordult.<\/li>\n<\/ul>\n\n\n\n<p class=\"wp-block-paragraph\">Az \u00e1ltala bemutatott felt\u00f6r\u00e9si m\u00f3dszer \u00e9s eszk\u00f6z\u00f6k r\u00e9szben saj\u00e1t fejleszt\u00e9s\u0171ek voltak, r\u00e9szben egy Cytrox nev\u0171 \u00e9szak-maced\u00f3n c\u00e9g k\u00e9sz\u00edtette \u0151ket. A t\u00e1rsas\u00e1g m\u00e1r majdnem bed\u0151lt, amikor Dilian egyszer megjelent &#8211; t\u00f6bb befektet\u0151t k\u00e9pviselve -, hogy 5 milli\u00f3 doll\u00e1rral beind\u00edtsa az \u00fczletet.<\/p>\n\n\n\n<p class=\"wp-block-paragraph\">A Forbes ad\u00e1s\u00e1ban Dilian c\u00e9g\u00e9re WiSpear n\u00e9ven hivatkoztak, de a Citizen Lab kutat\u00e1sa szerint ezt \u00e1tnevezt\u00e9k Passitora Ltd.-re \u00e9s a ciprusi Limassolban sz\u00e9kel, a besz\u00e1mol\u00f3k szerint ez a t\u00e1rsas\u00e1g v\u00e1s\u00e1rolta fel az eredeti maced\u00f3n Cytroxot. Dilian a Circles, egy kiemelked\u0151 cellah\u00e1l\u00f3zati fel\u00fcgyeleti v\u00e1llalat alap\u00edt\u00f3jak\u00e9nt is ismert. A Citizen Lab 2020 december\u00e9ben k\u00f6zz\u00e9tett egy vizsg\u00e1latot a Circles korm\u00e1nyzati \u00fcgyfeleir\u0151l, eszerint az egykori izraeli h\u00edrszerz\u0151 az Intellexa alap\u00edt\u00f3ja \u00e9s vez\u00e9rigazgat\u00f3ja is.<\/p>\n\n\n\n<p class=\"wp-block-paragraph\"><strong>A kusza h\u00e1l\u00f3<\/strong><br>A c\u00e9gnyilv\u00e1ntart\u00e1sok alapj\u00e1n l\u00e9tezik egy Intellexa G\u00f6r\u00f6gorsz\u00e1gban (Intellexa S.A.), valamint \u00cdrorsz\u00e1gban (Intellexa Limited) is. Mindegyiket Sara-Aleksandra Fayssal Hamou (vagy Sara Hamou) \u00e9rdekelts\u00e9gek\u00e9nt jegyezt\u00e9k be, aki Dilian m\u00e1sodik feles\u00e9ge.<\/p>\n\n\n\n<p class=\"wp-block-paragraph\">Viszont a Cytrox \u00e9s az Intellexa kapcsolata hom\u00e1lyos: az izraeli c\u00e9gnyilv\u00e1ntart\u00e1sban l\u00e9tezik egy Cytrox EMEA Ltd., amelyet k\u00e9s\u0151bb Balinese Ltd.-re kereszteltek \u00e1t (Izrael), ennek tulajdonosa pedig a Brit Virgin-szigeteken bejegyzett Aliada Group. \u00dagy t\u0171nik, hogy a r\u00e9szv\u00e9ny\u00e1truh\u00e1z\u00e1st megel\u0151z\u0151en a Cytrox Holdings Zrt. volt a Cytrox EMEA Ltd.\/Balinese Ltd.\/Balinese egyed\u00fcli r\u00e9szv\u00e9nyese, \u00e9s \u00fagy t\u0171nik, hogy a r\u00e9szv\u00e9ny\u00e1truh\u00e1z\u00e1st k\u00f6vet\u0151en is a Cytrox Software Ltd.\/Peterbald egyed\u00fcli r\u00e9szv\u00e9nyese maradt.<\/p>\n\n\n\n<p class=\"wp-block-paragraph\">Egy izraeli b\u00edr\u00f3s\u00e1gi \u00fcgy mutat r\u00e1 a kapcsolatra a Cytrox \u00e9s az Intellexa k\u00f6z\u00f6tt: Avi Rubinstein, egy high-tech v\u00e1llalkoz\u00f3 pert ind\u00edtott Dilian ellen a Tel Aviv-i Ker\u00fcleti B\u00edr\u00f3s\u00e1gon. A Haaretz szerint az Aliada Group Inc. a perben &#8222;kiberfegyverekkel foglalkoz\u00f3 c\u00e9gcsoportk\u00e9nt van le\u00edrva, amelynek term\u00e9keit Intellexa n\u00e9ven forgalmazz\u00e1k.&#8221; A CitizenLab viszont a t\u00e1rsas\u00e1g tulajdonosait nem tudta beazonos\u00edtani.<\/p>\n\n\n\n<p class=\"wp-block-paragraph\">A Napi.hu megtal\u00e1lta az Aliada Group Inc. hiteles c\u00e9gkivonat\u00e1t, amelyb\u0151l kider\u00fcl, hogy a c\u00e9gnek t\u00f6bb r\u00e9szv\u00e9nyese is van, \u00e9s ezek val\u00f3ban \u00e1tfed\u00e9seket mutatnak az Intellexa tulajdonosaival.<\/p>\n\n\n\n<p class=\"wp-block-paragraph\">A legnagyobb r\u00e9szv\u00e9nyes a Mivtah Shamir Technologies nev\u0171 izraeli c\u00e9g, amelynek anyav\u00e1llalat\u00e1t m\u00e9g a t\u0151zsd\u00e9n is jegyzik, ezt k\u00f6veti a Shuki Ltd. nev\u0171 t\u00e1rsas\u00e1g, majd a Noleum Holdings Partners LP. Tov\u00e1bb\u00e1 \u00e9rintett benne m\u00e9g k\u00e9t mag\u00e1nszem\u00e9ly: Yaniv Rogers \u00e9s Mushe Salhuv, akiket bizalmi vagyonkezel\u0151k\u00e9nt az Altshuler Shaham Trusts Ltd. k\u00e9pviseli.<\/p>\n\n\n\n<p class=\"wp-block-paragraph\">A c\u00e9g igazgat\u00f3i k\u00f6z\u00f6tt h\u00e1rom szerepl\u0151 van: Tal Jonathan Dilian, a Mivtah Shamir Technologies \u00e9s a Castinental Ltd. nev\u0171 ciprusi c\u00e9g.<\/p>\n\n\n\n<p class=\"wp-block-paragraph\"><strong>A magyar c\u00e9g m\u00e9g m\u0171k\u00f6dik<\/strong><br>B\u00e1r tavaly \u00f3ta nem adott le besz\u00e1mol\u00f3t, t\u00f6bb jel is arra utal, hogy a Cytrox Holding Zrt. magyar c\u00e9g m\u0171k\u00f6dik m\u00e9g: a Nemzeti Ad\u00f3- \u00e9s V\u00e1mhivatal 2020. m\u00e1rcius 26-\u00e1n kezdem\u00e9nyezte a v\u00e9gelsz\u00e1mol\u00e1s\u00e1t, id\u00e9n szeptemberben m\u00e9gis megv\u00e1ltoztatt\u00e1k a tulajdoni strukt\u00far\u00e1t, \u00e9s 2021. m\u00e1rcius v\u00e9gi c\u00e9gpap\u00edrokkal igazolt\u00e1k a v\u00e1ltoz\u00e1sokat. Valamint a sz\u00e1mlasz\u00e1muk a mai napig akt\u00edv.<\/p>\n\n\n\n<p class=\"wp-block-paragraph\">A fent eml\u00edtett Avraham Rubenstein 2020. febru\u00e1r 18-ig tagja volt a magyar c\u00e9gnek, teh\u00e1t v\u00e9lhet\u0151en, ha \u0151 hivatkozott arra, hogy az Intellax nev\u00e9n szolg\u00e1ltatnak term\u00e9keket, akkor azzal poz\u00edci\u00f3j\u00e1b\u00f3l ad\u00f3d\u00f3an tiszt\u00e1ban volt.<\/p>\n\n\n\n<p class=\"wp-block-paragraph\"><strong>Kapcsol\u00f3d\u00f3<\/strong><br>Komoly bajban a Pegasus gy\u00e1rt\u00f3ja, k\u00f6nnyen lehet, hogy eladj\u00e1k<br><br>A Pegasus k\u00e9mszoftver ut\u00e1n lebukott a Predator is, t\u00edzezreket figyeltek meg<br>A Citizen Lab szerint a legt\u00f6bb eur\u00f3pai k\u00f6zpontja a csoportnak m\u00e1r nem m\u0171k\u00f6dhet annak f\u00fcggv\u00e9ny\u00e9ben, hogy az Intellexa ismert t\u00e1rsv\u00e1llalatai k\u00f6z\u00fcl t\u00f6bbet m\u00e1r le\u00e1ll\u00edtottak az uni\u00f3s orsz\u00e1gok hat\u00f3s\u00e1gai. P\u00e9ld\u00e1ul 2021 j\u00fanius\u00e1ban az Amesys \u00e9s a Nexa Technologies vezet\u0151i ellen v\u00e1dat emeltek egy p\u00e1rizsi b\u00edr\u00f3s\u00e1gon emberiess\u00e9g elleni b\u0171ncselekm\u00e9nyekkel \u00e9s h\u00e1bor\u00fas b\u0171ncselekm\u00e9nyekkel foglalkoz\u00f3 r\u00e9szleg\u00e9nek vizsg\u00e1l\u00f3b\u00edr\u00f3i a l\u00edbiai \u00e9s egyiptomi korm\u00e1nyoknak t\u00f6rt\u00e9n\u0151 term\u00e9k\u00e9rt\u00e9kes\u00edt\u00e9s r\u00e9v\u00e9n elk\u00f6vetett k\u00ednz\u00e1sban val\u00f3 b\u0171nr\u00e9szess\u00e9g miatt<\/p>\n\n\n\n<p class=\"wp-block-paragraph\">Cipruson elj\u00e1r\u00e1s indult Dilian ellen, ami miatt el is hagyta az orsz\u00e1got. M\u00edg a holland Inpedio &#8211; amely egyszerre kapott befektet\u00e9st a budapesti Cytrox Holdinggal az Israel Aerospace Industries (IAI) c\u00e9gt\u0151l &#8211; nem mutat m\u00e1r \u00e9letjeleket.<\/p>\n\n\n\n<p class=\"wp-block-paragraph\">A kapcsol\u00f3d\u00f3 c\u00e9gek k\u00f6z\u00fcl \u00edgy j\u00f3 es\u00e9llyel csak a magyar, a g\u00f6r\u00f6g \u00e9s az \u00edr r\u00e9szlegek m\u0171k\u00f6dhetnek a hirdet\u00e9sben szerepl\u0151 6 Eur\u00f3pai Uni\u00f3ban l\u00e9v\u0151 telephelyb\u0151l. De a budapesti k\u00f6zpont t\u00e9nyleges helye k\u00e9rd\u00e9ses: a jelenlegi c\u00edme egy sz\u00e9khelyszolg\u00e1ltat\u00f3\u00e9 a belv\u00e1rosban.<\/p>\n\n\n\n<p class=\"wp-block-paragraph\"><strong>M\u00e1r a Pegasus-botr\u00e1nyban el\u0151ker\u00fclt a nev\u00fck<\/strong><br>Tompos M\u00e1rton, a Momentum sz\u00f3viv\u0151je \u00e9s Korrupci\u00f3vad\u00e1sz munkacsoportj\u00e1nak vezet\u0151je m\u00e1r id\u00e9n j\u00faliusban, amikor a Pegasus-\u00fcgy kirobbant, megnevezte az izraeli \u00fczletembert, valamint egy m\u00e1sik szoftvert, a Candirut. Jelezte, hogy Dilian kor\u00e1bbi \u00e9rdekelts\u00e9ge beker\u00fclt az NSO Group al\u00e1.<br>A Predator \u0171z\u00f6tt vad lett<br>A Citizen Lab els\u0151k\u00e9nt egy olyan telefonon azonos\u00edtotta a Predatort, amelyen egy\u00e9bk\u00e9nt rajta volt a h\u00edresebb Pegasus is. Ajman N\u00far az Egyiptomi Nemzeti Er\u0151k Uni\u00f3ja nev\u0171 politikai ellenz\u00e9ki csoport eln\u00f6k\u00e9nek a k\u00e9sz\u00fcl\u00e9k\u00e9n pont \u00fagy tal\u00e1lt\u00e1k meg, hogy az NSO Group \u00e1ltal gy\u00e1rtott program nyomait kerest\u00e9k, ekkor felt\u0171nt k\u00e9t parancssor is az \u00fcld\u00f6z\u00f6tt politikus iPhone-j\u00e1nak napl\u00f3f\u00e1jlj\u00e1ban.<\/p>\n\n\n\n<p class=\"wp-block-paragraph\">Az iPhone-napl\u00f3k vizsg\u00e1lata sor\u00e1n meg\u00e1llap\u00edtott\u00e1k, hogy 2021. j\u00fanius 30-\u00e1n k\u00e9t &#8222;\/Payload2&#8221; parancs futott a telefonon (PID 339 \u00e9s 1272), \u00e9s hogy ezeket a parancsokat egyetlen argumentummal ind\u00edtott\u00e1k el, egy URL-c\u00edmmel a distedc[.]com-on. A parancsok root felhaszn\u00e1l\u00f3k\u00e9nt futottak, vagyis a felhaszn\u00e1l\u00f3 \u00e9szre sem vette ezek futtat\u00e1s\u00e1t. Ezeket visszak\u00f6vetve meg\u00e1llap\u00edtott\u00e1k, hogy a Predator egy\u00e9bk\u00e9nt bujk\u00e1l: csak a c\u00e9lszem\u00e9ly eszk\u00f6z\u00e9t engedi fel a megfigyel\u00e9si fel\u00fcletre, ha m\u00e1s eszk\u00f6zr\u0151l pr\u00f3b\u00e1lkoznak, akkor a https:\/\/duckduckgo.com internetes keres\u0151re ir\u00e1ny\u00edt \u00e1t.<\/p>\n\n\n\n<p class=\"wp-block-paragraph\">A kutat\u00f3k ezt kij\u00e1tszva eljutottak 28 host-ig, amelyek k\u00f6z\u00fcl az egyik egy \u00e9szak-maced\u00f3niai IP-c\u00edm volt. Ut\u00f3bbi pedig a Cytrox.com domainhez tartozott. Itt tal\u00e1lt\u00e1k meg a c\u00e9g vez\u00e9rigazgat\u00f3j\u00e1hoz k\u00f6thet\u0151 emailc\u00edmet is. (A magyar c\u00e9gadatb\u00e1zisban egy\u00e9bk\u00e9nt egy ugyanilyen form\u00e1tum\u00fa kapcsolattart\u00e1si el\u00e9rhet\u0151s\u00e9get adtak meg.)<\/p>\n\n\n\n<p class=\"wp-block-paragraph\">A k\u00e1ros k\u00f3d elind\u00edt\u00e1s\u00e1t vagy az eredetihez hasonl\u00f3 linkeknek \u00e1lc\u00e1zt\u00e1k, vagy telefonsz\u00e1mk\u00e9nt jelentek meg egy sz\u00f6veges \u00fczenetben. B\u00e1r ez fejletlenebb megold\u00e1s, mint a Pegasus technik\u00e1ja, ahol a felhaszn\u00e1l\u00f3 beavatkoz\u00e1s\u00e1ra egy\u00e1ltal\u00e1n nincs sz\u00fcks\u00e9g, a Predator eset\u00e9ben sem kiz\u00e1rhat\u00f3, hogy van \u00e9rz\u00e9kelhetetlen ind\u00edt\u00e1si folyamata, ha m\u00e1r arra figyeltek a fejleszt\u0151k, hogy p\u00e9ld\u00e1ul csak 9 sz\u00e1zal\u00e9kos akkumul\u00e1tor t\u00f6lt\u00f6tts\u00e9g felett t\u00f6lts\u00f6n be.<\/p>\n\n\n\n<p class=\"wp-block-paragraph\">A Facebook t\u00f6bb mint 300 olyan Instagram-, Facebook- \u00e9s WhatsApp-fi\u00f3kot tiltott le, ahol azonos\u00edtott\u00e1k az \u00e1ldomaineket, vagy \u00e9rz\u00e9kelt\u00e9k a k\u00e1ros k\u00f3dokra mutat\u00f3 linkeket. A Meta \u00e1ltal k\u00f6zz\u00e9tett lista szerint nem haszn\u00e1lt\u00e1k magyar c\u00e9lpontok ellen.<\/p>\n\n\n\n<p class=\"wp-block-paragraph\"><mark style=\"background-color:#9b51e0\" class=\"has-inline-color has-white-color\">Tov\u00e1bb a cikkre:<\/mark> <a href=\"https:\/\/24.hu\/belfold\/2023\/10\/08\/cytrox-kemprogram-egyesult-allamok-feketelista-tal-dilian-megfigyeles\/\">24.hu<\/a> \u00e9s <a href=\"https:\/\/telex.hu\/gazdasag\/2021\/07\/22\/a-zabolatlan-katona-tal-dilian-a-telefonfeltoresek-izraeli-zsenije\" target=\"_blank\" rel=\"noreferrer noopener\">telex.hu<\/a><\/p>\n","protected":false},"excerpt":{"rendered":"<p>A felt\u00e9telezett orosz hackerek egy sor webhelyet kompromitt\u00e1ltak, hogy olyan kifinomult k\u00e9mprogramokat alkalmazzanak, amelyek k\u00eds\u00e9rtetiesen hasonl\u00edtanak az NSO Group \u00e9s&hellip;<\/p>\n","protected":false},"author":1,"featured_media":1518,"comment_status":"closed","ping_status":"closed","sticky":false,"template":"","format":"standard","meta":{"footnotes":""},"categories":[12],"tags":[],"class_list":["post-1517","post","type-post","status-publish","format-standard","has-post-thumbnail","hentry","category-kiberbiztonsag-deep-fake"],"_links":{"self":[{"href":"https:\/\/digitalnews.hu\/index.php?rest_route=\/wp\/v2\/posts\/1517","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/digitalnews.hu\/index.php?rest_route=\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/digitalnews.hu\/index.php?rest_route=\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/digitalnews.hu\/index.php?rest_route=\/wp\/v2\/users\/1"}],"replies":[{"embeddable":true,"href":"https:\/\/digitalnews.hu\/index.php?rest_route=%2Fwp%2Fv2%2Fcomments&post=1517"}],"version-history":[{"count":5,"href":"https:\/\/digitalnews.hu\/index.php?rest_route=\/wp\/v2\/posts\/1517\/revisions"}],"predecessor-version":[{"id":5458,"href":"https:\/\/digitalnews.hu\/index.php?rest_route=\/wp\/v2\/posts\/1517\/revisions\/5458"}],"wp:featuredmedia":[{"embeddable":true,"href":"https:\/\/digitalnews.hu\/index.php?rest_route=\/wp\/v2\/media\/1518"}],"wp:attachment":[{"href":"https:\/\/digitalnews.hu\/index.php?rest_route=%2Fwp%2Fv2%2Fmedia&parent=1517"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/digitalnews.hu\/index.php?rest_route=%2Fwp%2Fv2%2Fcategories&post=1517"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/digitalnews.hu\/index.php?rest_route=%2Fwp%2Fv2%2Ftags&post=1517"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}