Titkos kémprogram milliárdokért: Magyarország is a felhasználók között szerepelhet Egy új, titkos kémprogram felfedezése sokkolta a világot, és kiderült, hogy Magyarország is a potenciális felhasználók között van. A program célja, hogy hatalmas mennyiség

Egy új, nemzetközi kiberbiztonsági jelentés alapján Magyarország is érintett a DevilsTongue nevű, Windows operációs rendszereket célzó fejlett kémprogram ügyében. Erről számolt be Panyi Szabolcs, a Direkt36 és a VSquare újságírója a Facebookon.
A program fejlesztéséért az izraeli Candiru cég felelős, és kizárólag kormányzati ügyfelek számára kínálja termékét. A DevilsTongue elnevezés csupán a kémszoftver működésének felfedezésekor a Windows kutatói által adott név, mivel a program valódi neve ismeretlen.
Jelenleg az Insikt Group kutatói felfedeztek egy olyan infrastruktúrát, amely 2019 óta működik Magyarországon, és egy IP-címhez kapcsolódik. Ez a rendszer valószínűleg a kártevők terjesztésére szolgál, és még mindig aktívan működik.
A DevilsTongue nem egy hétköznapi kémszoftver, hanem egy moduláris, rendkívül nehezen észlelhető kártevő, amely Windows rendszeren fut, és képes valós időben figyelni a felhasználó tevékenységét. Hozzáfér
Az eszköz segítségével a támadók úgy tudnak belépni a célpont fiókjaiba, mintha maguk a felhasználók lennének. A program bejutása többek között adathalász e-maileken, fertőzött dokumentumokon, feltört weboldalakon vagy akár hirdetéseken keresztül történhet.
A Candiru rendkívül drágán adja az eszközét. A 16 millió eurós alapcsomaggal mindössze 10 személy vehető célba,
Így jellemzően olyan magas szintű hírszerzési értékű egyének, mint politikai vezetők és üzleti döntéshozók, kerülnek a DevilsTongue figyelmének középpontjába.
Ekkor Orbán egyik legnagyobb európai ellenlábasának számító Daniel Freund, német EP-képviselő, egy aggasztó adathalász-támadásra hívta fel a figyelmet. Úgy vélte, hogy a magyar kormány állhat a háttérben. Freund elmondása szerint egy ukrán diáklány nevében érkezett hozzá egy meghívó egy nem létező szemináriumra, és a mellékelt link valószínűleg a Candiru nevű kártevő telepítésére irányult.
Az Insikt Group nyolc különböző felhasználói klasztert azonosított világszerte, amelyek közül öt, beleértve a magyar és a szaúdi csoportot, jelenleg is aktív állapotban van. Érdekes, hogy a Candiru-felhasználók köre jelentős átfedéseket mutat a Pegasus kémszoftver korábbi felhasználóival, amelynek magyarországi alkalmazását a 2021-es Pegasus Projekt hozta napvilágra. A nemzetközi oknyomozás, amelyben a Direkt36 is részt vett Magyarországról, számos cikkben foglalkozott a szaúdi, azeri és magyar kémszoftveres megfigyelések részleteivel - tájékoztat a 24.hu.