Magyarország is szerepel a világ egyik legfejlettebb kémprogramjának aktív felhasználói között egy nemzetközi kiberbiztonsági jelentés szerint
Egy friss nemzetközi kiberbiztonsági jelentés szerint Magyarország is aktív felhasználója a DevilsTongue nevű, Windows rendszereket támadó fejlett kémprogramnak, írta Panyi Szabolcs, a Direkt36 és a VSquare újságírója a Facebookján. A programot az izraeli Candiru cég fejleszti és hivatalosan csak kormányoknak értékesíti azt.
A Candiru nevű izraeli cég egy DevilsTongue nevű fejlett kémszoftvert fejleszt, amely kifejezetten Windows rendszerek ellen készült. A programot hivatalosan csak kormányok vásárolhatják meg, ára pedig rendkívül magas: a 16 millió eurós alapcsomaggal mindössze tíz személyt lehet megcélozni. Emiatt jellemzően politikusok vagy üzleti vezetők kerülhetnek a célpontok közé.
A DevilsTongue elnevezést a Windows kutatói adták a programnak, amikor felfedezték és leírták a működését. A szoftver moduláris felépítésű, rendkívül nehezen észlelhető, és képes valós időben figyelni a felhasználó tevékenységét. Hozzáfér a jelszavakhoz, üzenetarchívumokhoz – köztük titkosított üzenetküldőkhöz, például a Signal asztali verziójához –, valamint böngészési adatokhoz.
A program többféle úton is a gépre kerülhet, például adathalász e-mailek, fertőzött dokumentumok, feltört weboldalak vagy hirdetések segítségével.
A felhasználói kör nagy átfedést mutat a Pegasus kémszoftver korábbi használóival, amelynek magyarországi alkalmazását 2021-ben a Pegasus Projekt tárta fel.
Ekkor Daniel Freund német EP-képviselő számolt be célzott adathalász-támadásról, és gyanúja szerint a magyar kormány vette célba. Elmondása szerint egy ukrán diáklány nevében kapott meghívót egy nem létező szemináriumra, a mellékelt link pedig nagy valószínűséggel a Candiru kártevőjét próbálta telepíteni.
(via 24.hu)