Стало известно о новой шпионской программе: ПО от QuaDream использовалось для взлома iPhone-ов журналистов и политиков в 10 странах

13 апреля, 2023  14:20

Когда речь заходит о шпионских программах, многим на ум сразу же приходит Pegasus, разработанный израильской компанией NSO Group. Теперь на арене появилась еще одна израильская компания, разрабатывающая шпионское ПО для iOS-устройств, — QuaDream.

NSO Group и QuaDream работают над очень похожими проектами, однако информация о последнем в сети почти отсутствует: у этой компании нет ни официального сайта, ни страниц в социальных сетях. Кроме того, в отличие от NSO Group, продающей Pegasus лишь правительствам стран, QuaDream, похоже, готов продавать свою разработку каждому, кто может за нее заплатить.

Как рассказывает Techcrunch, исследователи Citizen Lab совместно со специалистами по информационной безопасности из Microsoft выяснили, что QuaDream разрабатывает для iPhone-ов так называемые эксплойты с нулевым кликом, то есть хакерские инструменты, для внедрения которых не требуется, чтобы жертва нажимала на вредоносные ссылки.

Согласно имеющимся данным, эксплойт активно использовался в период с января по ноябрь 2021 года, а в СМИ информация о нем появилась лишь в феврале 2022 года. Использовали его в основном для слежки за журналистами, политическими деятелями (особенно оппозиционными) и сотрудниками НПО.

По данным Microsoft, шпионское ПО от QuaDream использовалось в 10 странах: Болгария, Чехия, Венгрия, Гана, Израиль, Мексика, Румыния, Сингапур, Объединенные Арабские Эмираты и Узбекистан.

С помощью этого ПО можно:

  • Получить информацию об устройстве (например, версию iOS и состояние батареи);
  • Получить информацию о Wi-Fi (например, SSID и статус режима полета);
  • Получить сотовую информацию (об операторе связи, о данных SIM-карты и номер телефона);
  • Искать и извлекать файлы;
  • Использовать камеру устройства в фоновом режиме;
  • Получить местоположение устройства;
  • Отслеживать телефонные звонки;
  • Получить доступ к связке ключей iOS;
  • Создать одноразовый пароль iCloud (TOTP).

В эксплойте также есть встроенная функция самоуничтожения, которая в случае необходимости позволяет скрыть следы пребывания программы на устройстве.


 
 
 
 
  • Архив