Microsoft, İsrail grubunun Windows'u kesmek için araçları oluşturduğunu ve sattığını söyledi.

5 yıl önce

Bir İsrail grubu, Microsoft Windows, Microsoft ve Teknoloji İnsan Hakları Grubu Vatandaş Laboratuvarı, Perşembe günü yaptığı açıklamada, yaygın olarak kullanılan yazılımı kesmek için araç bulma ve satma işlerine ışık tuttuğunu söyledi.

Bir İsrail grubu, Microsoft Windows, Microsoft ve Teknoloji İnsan Hakları Grubu Vatandaş Laboratuvarı, Perşembe günü yaptığı açıklamada, yaygın olarak kullanılan yazılımı kesmek için araç bulma ve satma işlerine ışık tuttuğunu söyledi.

Candiru adlı Hack Tool satıcısı, Cantion, müşterileri için ortak yazılım platformlarındaki kusurları bulan bir gizli sektör tarafından satılan birçok zeka ürününden biri olan Windows'a nüfuz edebilecek bir yazılım istismarını oluşturdu ve sattı.

Güvenlik araştırmacılarının teknik analizi, Candiru'nun hack aracının dünyanın etrafına nasıl yayıldığını, daha sonra bir Suudi muhalif grubu ve sola yaslanmış bir Endonezya haberi de dahil olmak üzere çeşitli sivil toplum örgütlerini hedeflemek için kullanılan sayısız adlandırılmamış müşteriye nasıl yayıldığını, vatandaş laboratuarının raporları ve Microsoft Show.

Yorum için CandaRu'ya ulaşma girişimleri başarısız oldu.

Microsoft tarafından geri kazanılan istismarın kanıtı, vatandaş laboratuar raporuna göre, İran, Lübnan, İspanya ve Birleşik Krallık da dahil olmak üzere birçok ülkede kullanıcılara karşı konuşlandırıldığını göstermiştir.

"Candiru'nun artan varlığı ve küresel sivil topluma karşı gözetim teknolojisinin kullanımı, paralı casus yazılım endüstrisinin birçok oyuncu içerdiğini ve yaygın kötüye kullanıma eğilimli olduğunu," dedi.

Microsoft, Salı günü keşfedilen kusurları bir yazılım güncellemesi ile düzeltdi. Microsoft, Kodename Sourgum'un altındaki "İsrail Tabanlı Özel Sektör Saldırgan Aktör" olarak adlandırılarak doğrudan Candir'e doğrudan atfedilmedi.

"Sourgum, genellikle müşterilerinin, genellikle dünyadaki hükümet kurumlarını, hedeflerinin bilgisayarlarına, telefonlarını, telefonlarını, ağ altyapısını ve internet bağlantılı cihazlara haclatabilen Cyberweapons'i satıyor" dedi. "Bu ajanslar daha sonra gerçek operasyonların kendilerini hedeflemeye ve yöneteceğini seçer."

CandaRu'nun araçları, Google'ın krom tarayıcısı gibi diğer ortak yazılım ürünlerinde zayıflıkları da kullanır.

Çarşamba günü, Google, Vatandaş Laboratuvarı, CandaRu'ya bağlı bulunan iki krom yazılımı kusurunu açıkladığı bir blog yazısı yayınladı. Google ayrıca ismiyle Candiru'ya atıfta bulunmadı, ancak onu "ticari bir gözetim şirketi" olarak tanımladı. Google, bu yılın başlarında iki güvenlik açıkını yamaladı.

Candiru gibi Siber Silah Bayileri, genellikle bir hedefin bilgisi olmadan uzaktan bilgisayarlara güvenilir bir şekilde kırılabilen etkin sömürüleri oluşturmak için birden fazla yazılım güvenlik açıklarını zincirleyin, bilgisayar güvenliği uzmanları.

Bu, bu tür gizli sistemler, milyonlarca dolar maliyetlidir ve genellikle bir abonelikte satılır ve müşterilerin sürekli erişim için bir sağlayıcı ödemesini gerektirmektedir, siber silah endüstrisine aşina olan insanlar Reuters'a anlattı.

Google, "Artık grupların teknik uzmanlığa sahip olmamalı, şimdi sadece kaynaklara ihtiyaçları var" dedi.

© Thomson Reuters 2021

Kaynak: Gadgets 360

More Posts