شركة تجسس إسرائيلية جديدة
Candiru هي شركة سرية مقرها إسرائيل تبيع برامج التجسس للحكومات حصريًا. وبحسب ما ورد ، يمكن لبرامج التجسس الخاصة بهم إصابة ومراقبة أجهزة iPhone و Android و Macs و PCs والحسابات السحابية.
باستخدام فحص الإنترنت ، حددنا أكثر من 750 موقع ويب مرتبطة بالبنية التحتية لبرامج التجسس في Candiru. وجدنا العديد من المجالات التي تتنكر كمنظمات مناصرة مثل منظمة العفو الدولية ، وحركة Black Lives Matter ، وكذلك الشركات الإعلامية ، وغيرها من الكيانات ذات الطابع الخاص بالمجتمع المدني.
حددنا ضحية نشطة سياسيًا في أوروبا الغربية واستعدنا نسخة من برنامج تجسس Windows من Candiru.
من خلال العمل مع Microsoft Threat Intelligence Center (MSTIC) قمنا بتحليل برنامج التجسس ، مما أدى إلى اكتشاف CVE-2021-31979 و CVE-2021-33771 بواسطة Microsoft ، وهما ثغرات أمنية في تصعيد الامتيازات استغلتها Candiru. قامت Microsoft بتصحيح كلتا الثغرات الأمنية في 13 يوليو 2021.
كجزء من تحقيقها ، لاحظت Microsoft ما لا يقل عن 100 ضحية في فلسطين وإسرائيل وإيران ولبنان واليمن وإسبانيا والمملكة المتحدة وتركيا وأرمينيا وسنغافورة. يشمل الضحايا مدافعين عن حقوق الإنسان ومعارضين وصحفيين ونشطاء وسياسيين.
نقدم لمحة فنية مختصرة عن آلية استمرار برنامج التجسس Candiru وبعض التفاصيل حول وظائف برامج التجسس.
بذلت Candiru جهودًا لإخفاء هيكل ملكيتها وموظفيها وشركائها في الاستثمار. ومع ذلك ، فقد تمكنا من إلقاء بعض الضوء على تلك المجالات في هذا التقرير.
............................
المبيعات والاستثمارات المبلغ عنها:
وفقًا لدعوى رفعها موظف سابق ، بلغت مبيعات كانديرو "ما يقرب من 30 مليون دولار" في غضون عامين من تأسيسها. يقع عملاء الشركة المبلغ عنه في "أوروبا ، والاتحاد السوفيتي السابق ، والخليج العربي ، وآسيا ، وأمريكا اللاتينية." بالإضافة إلى ذلك ، تم نشر تقارير عن الصفقات المحتملة مع عدة دول:
أوزبكستان: في عرض تقديمي عام 2019 في مؤتمر أمن نشرة الفيروسات ، ذكر باحث في كاسبرسكي لاب أن كانديرو قد باع برامج التجسس الخاصة به إلى جهاز الأمن القومي في أوزبكستان.
المملكة العربية السعودية والإمارات العربية المتحدة: ذكر العرض نفسه أيضًا المملكة العربية السعودية والإمارات العربية المتحدة على أنهما عملاء محتملون في Candiru.
سنغافورة: يشير تقرير 2019 Intelligence Online إلى أن Candiru كانت نشطة في طلب الأعمال التجارية من أجهزة المخابرات السنغافورية.
قطر: يشير تقرير نشرته على الإنترنت لعام 2020 إلى أن كانديرو "أصبحت أقرب إلى قطر". استثمرت شركة مرتبطة بصندوق الثروة السيادية القطري في كانديرو. لم تظهر بعد أي معلومات عن العملاء المقيمين في قطر
تفاصيل عن الشركة وبرامجها لمن يريد الاطلاع :
Candiru is a secretive Israel-based company that sells spyware exclusively to governments. Using Internet scanning, we identified more than 750 websites linked to Candiru’s spyware infrastructure. We found many domains masquerading as advocacy organizations such as Amnesty International, the...
citizenlab.ca