Власти ОАЭ разрабатывают собственное шпионское ПО для слежки за диссидентами

Власти ОАЭ разрабатывают собственное шпионское ПО для слежки за диссидентами

Исследователь Citizen Lab разработал инструмент, позволяющий определить наличие данного вредоносного ПО на системе.

Правительство Объединенных Арабских Эмиратов предположительно разрабатывает собственное ПО, предназначенное для отслеживания деятельности правозащитников и активистов, несогласных с правящим режимом. Об этом говорят данные, полученные старшим исследователем лаборатории Citizen Lab при Университете Торонто в Канаде Биллом Маржаком (Bill Marczak).

Эксперт проанализировал ряд подозрительных электронных сообщений, предоставленных журналистом и основателем независимой организации «Центр ОАЭ по защите прав человека» (Emirates Center for Human Rights) Рори Донахи (Rori Donaghy). По словам Донахи, отправителем данных писем являлась фиктивная организация Right to Fight.

Каждое из сообщений содержало ссылки, переход по которым вел к загрузке кастомизированного ПО, предназначенного для шпионажа. Как показал дальнейший анализ, вредонос распространялся с 67 различных серверов, а его жертвами стало свыше 400 человек. Маржак также выяснил, что тот же вариант вредоносного ПО использовался для инфицирования устройств 24 граждан ОАЭ через ссылки в Twitter. По крайней мере трое из жертв были арестованы в скором времени после начала слежки. Еще одному человеку позже были предъявлены обвинения в оскорблении правительства ОАЭ.

Более подробный анализ функционала шпионского ПО исследователи Citizen Lab планируют опубликовать в понедельник, 30 мая. Маржак также разработал инструмент под названием Himaya (араб. «защита»), позволяющий определить наличие данного вредоносного ПО на системе.

«С тех пор как в 2012 году ОАЭ были пойманы на использовании программного обеспечения производства Hacking Team, они начали повышать свои ставки, - рассказал Маржак в интервью изданию The New York Times. - Объединенные Арабские Эмираты не дотягивают до уровня США или России, но явно движутся вверх по цепочке».

 

Цифровые следы - ваша слабость, и хакеры это знают.

Подпишитесь и узнайте, как их замести!