Активистка Инга Иманбай сообщила об обнаружении в своем телефоне вируса-шпиона Hermit

Активистка Инга Иманбай сообщила об обнаружении в своем телефоне вируса-шпиона Hermit

3 min read

[SOURCE] (https://rus.azattyq.org/a/31916498.html)

Азаматтық белсенді Инга Иманбай, Тіркелмеген демократиялық партияның жетекшісі Жанболат Мамаиа, Жанболат Мамаиа өзінің телефонындағы гермиттік тыңшы бағдарламасының ашылуын жариялады, бұл Қазақстан биліктерін пайдаланды, деп хабарлайды The Hermit Spy бағдарламасының ашылуы.

Play

«Билік« Ант қоздырған »бағдарламасының арқасында. Ант қоздырған бағдарламасы, сіз біздің қылмыскерлермен, бізді бақылап отырғанымызды, жақсы, бізді қадағалап қана қоймай, бізді қазірдің өзінде мойындамай, бізді ренжітпей, бізге мойынсұнбыз, бұл бізді қазірдің өзінде мойындаңыз!

16 маусымда Қарашықтылық зертханасы ол елдегі Қазақстан Үкіметі қолданған корпоративті деңгейді тапқанын айтты. Ұйымның хабарлауынша, осы бағдарламаның соңғы нұсқалары 2022 жылдың сәуірінде қаңтар оқиғаларынан үш айдан кейін табылды.

«Біздің талдауымыз тек Гермиттің Қазақстанға бағытталғанын, бірақ сонымен бірге бұл науқанның ұлттық үкіметтің өкілі болуы мүмкін, өйткені бұл біздің ұлттық үкіметтің барлығында, бұл, бұл RCS зертханасының ағымдағы клиентін анықтаудың алғашқы жағдайы», - делінген Labs Lab есебінде.

Зерттеушілер сонымен қатар егер бұл зиянды бағдарламалық жасақтама осы жылдың сәуір айында анықталса, тыңшылық бағдарламасы OPPO.Service деп аталды және Қытайдың электроникасының өндірушісіне еліктеді. Зиянды бағдарламаны қолданған веб-сайт, оның зиянды әрекетін масктасады, содан бері таратылған ресми OPPO қолдау парағы.

«Қазақстанда қолданылған нұсқалар C2 45.148.30 \ [. ] 122: 58442. Алайда, бұл IP-сервердің C2 сервері үшін 85.159.27 \ [. ] 61: 8442 мекен-жайы ретінде пайдаланылады. Жабдықтаушы (ISP), Қазақстанның астанасы Нур-Сұлтан, «Шашыраңқы онлайн-жазбалар» бойынша жұмыс істейді, STS «Басқа сымды телекоммуникациялар» және кабельдік теледидар қызметтеріне мамандандырылған », - деп жазылған.

Қазақстан билік органдарының қарауына қатысты лаборатория және Инга Иманбайдың мәлімдемесін зерттеуге қатысты ресми пікірлері әлі пайда болған жоқ. 27 маусымда Үкіметтің баспасөз қызметі Азаттық деп мәлімдеді, «Азаттық», «бұл мәселе мәселесі туралы мәселе».

Қарау қаупінің зерттеушілері Гермиттегі тыңшының игидлі шпионды итальяндық тыңшы-дің Итальяндық жеткізушісі С.П. және Тыкераб SRL - бұл кеш компаниямен айналысатын компанияның Телекоммуникациялық шешімдерімен айналысады деп санайды.

Гермит - бұл қолданылғаннан кейін жүктелген пакеттерде оның зиянды мүмкіндіктерін жасыратын модульдік бақылау бағдарламасы. Хермит аудио, телефон қоңырауларын жаза алады, жасайды және қайта бағыттай алады, сонымен қатар деректерді қоңыраулар журналы, контактілер, фотосуреттер, құрылғы және SMS хабарламалары ретінде жинай алады.

Бұл шпиондық бағдарламалық жасақтама SMS хабарламалар арқылы таралады.

«Хермит пайдаланушыларды итермелейді, ол өзіне беретін брендтердің заңды веб-беттерін ашып, артта қалған брендтерді ашады», - делінген зерттеушілер қорытындыға келді.

Хермит Android құрылғылары үшін жасалған деп хабарлайды, бірақ зерттеушілер iOS үшін ұқсас нұсқаның ықтималдығын айтты.

Қазақстаннан басқа, Сирия, Пәкістан, Чили, Хилиле, Моңғолия, Бангладеш, Вьетнам, Мьетнам, Мьетнам және Түркіменстанда өткен RCS лабораториясының тыңшы бағдарламасы қолданылған.

Қарау қаупі зертханасы гермиттік бағдарлама Израиль Пегасус шпиондық бағдарламасына сәйкес келетіндігін атап өтті.

Өткен жылдың шілдесінде бұқаралық ақпарат құралдары Қазақстан халқары, журналистер, белсенділер және Қазақстандық кәсіпкерлер Израиль компаниясы жасаған Pegasus Spy бағдарламалық жасақтамасын қолдана отырып, киберистердің тізімінде болды деп хабарлады. Тұтастай алғанда, Телефондар тізімінің «Қазақстан секторы», тергеушілер екі мың санға жуық дейді. Журналистер, құқық қорғаушылар мен белсенділер адам құқықтарының бұзылуын бақылауды деп атады. Pegasus жобасы Қазақстанның бақылау клиенттері болғанын айтты, ал басқа елдерде де, саясаткерлер бәсекелес елдердің арнайы қызметтерін бақылап отырды.

Ол кезде Қазақстан Республикасы Президенті Әкімшілігінің бірінші орынбасары Дәурен, Дәурен Пегасусты пайдалану туралы ақпараттың жариялануына жауап ретінде: «Бізге ешқандай дәлелсіз ақпарат беріліп, оған сенуді ұсынады», - деді.