Σε χθεσινή αναφορά για ευπάθειες λογισμικού η Google επιβεβαιώνει τη χρήση του λογισμικού παρακολούθησης Predator της Cyrtox.
Αναφέρει χαρακτηριστικά η Google:
“Για την προστασία των χρηστών μας, η Ομάδα Ανάλυσης Απειλών (TAG) της Google αναζητά συστηματικά ευπάθειες πρώτης ημέρας (0-day) στο διαδίκτυο. Το 2021, αναφέραμε εννέα ευπάθειες που επηρεάζουν τον Chrome, το Android, την Apple και τη Microsoft, οδηγώντας σε ενημερώσεις κώδικα για την προστασία των χρηστών από αυτές τις επιθέσεις.”
Και συνεχίζει “καρφώνοντας” την ελληνική κυβέρνηση και άλλες κυβερνήσεις:
Θεωρούμε με μεγάλη σιγουριά ότι αυτές οι ευπάθειες εγκαταστάθηκαν από μια ενιαία εμπορική εταιρεία παρακολούθησης, τη Cytrox, και πωλήθηκαν σε διαφορετικούς φορείς υποστηριζόμενους από κυβέρνήσεις, που τα χρησιμοποίησαν τουλάχιστον στις τρεις εκστρατείες που αναφέρονται παρακάτω. Σύμφωνα με τα ευρήματα του CitizenLab, αξιολογούμε ότι οι υποστηριζόμενοι από την κυβέρνηση φορείς που αγοράζουν αυτά τα exploits βρίσκονται (τουλάχιστον) στην Αίγυπτο, την Αρμενία, την Ελλάδα, τη Μαδαγασκάρη, την Ακτή Ελεφαντοστού, τη Σερβία, την Ισπανία και την Ινδονησία.”
Το λογισμικό Predator είναι ικανό να υποκλέψει ήχο, να προσθέσει ψεύτικα πιστοποιητικά και να αποκρύψει εφαρμογές. Ο τρόπος που λειτουργούσε η συγκεκριμένη επίθεση ήταν με τη χρήση συντομευμένου link (URL shortener) το οποίο αποστελλόταν μέσω email σε δημοσιογράφους και άλλα πρόσωπα σημασίας. Το θύμα κάνοντας κλικ στη διεύθυνση έφτανε σε μια ιστοσελίδα του επιτηθέμενου που ήταν μασκαρεμένη σαν αυθεντική, γινόταν εγκατάσταση του Predator και στη συνέχεια τον ανακατεύθυνε στην πραγματική ιστοσελίδα.
Η Google είχε προειδοποιήσει δημοσιογράφους στο παρελθόν για τις επιθέσεις αυτές

Το πώς χρησιμοποιείται το λογισμικό παρακολούθησης Predator είναι άγνωστο αυτή τη στιγμή. Σε μια εξαιρετικά ύποπτη κίνηση, το άρθρο που ανακοινώνει την είδηση του in.gr διαγράφηκε με μυστήριο τρόπο λίγα λεπτά αφού είχε ανέβει στο διαδίκτυο. Το μόνο στοιχείο που έμεινε ακόμη δημόσιο είναι ο τίτλος του άρθρου του in.gr σε Greeklish μέσω της διεύθυνσης του άρθρου: “Predator: Κυβερνητικές Υπηρεσίες στην Ελλάδα αγόρασας λογισμικό παρακολούθησης επιβεβαιώνει η Google”:

Το επίσημο άρθρο της Google μπορεί να διαβαστεί εδώ στα αγγλικά