Grüner EU-Abgeordneter stellt Strafanzeige nach Spyware-Angriff

Nach einem Spyware-Angriff hat der grüne Europaabgeordnete Daniel Freund Strafanzeige gestellt. Er beschuldigt den ungarischen Regierungschef Viktor Orbán.

heise online

Green German MEP blames the Hungarian government for an attempted espionage attack via #Candiru #spyware. He has now filed a criminal complaint against #Orbán.

https://www.zeit.de/politik/ausland/2025-10/daniel-freund-eu-viktor-orban-strafanzeige-cybercrime

Cyberkriminalität: Grünenabgeordneter erstattet Strafanzeige gegen Viktor Orbán

Der Europaabgeordnete Daniel Freund macht die ungarische Regierung für einen versuchten Spionageangriff verantwortlich. Er hat nun Strafanzeige gegen Orbán gestellt.

DIE ZEIT
Predators for Hire: A Global Overview of Commercial Surveillance Vendors

Explore the 2025 landscape of Adversary-in-the-Middle phishing threats with data, trends, and top detection insights.

Sekoia.io Blog

Tracking Candiru’s DevilsTongue Spyware in Multiple Countries by Insikt Group (Recorded Future)

https://www.recordedfuture.com/research/tracking-candirus-devilstongue-spyware

#investigation #malware #devilstongue #candiru #nsogroup #Indonesia

Tracking Candiru’s DevilsTongue Spyware in Multiple Countries
#Candiru
https://assets.recordedfuture.com/content/dam/insikt-report-pdfs/2025/cta-2025-0805.pdf

There are israelian #surveillance companies,. It’s home of Cellebrite, famous smartphone cracker, #NSO Group which sells the #Pegasus spyware, #QuaDream, formed from ex-NSO Group members who offer the #REIGN spyware, #Candiru, also known as #Saito Tech Ltd. and #Paragon using #Graphite. Amazing that they could not harm Irans nuclear program, again.

April 29, 2025: #Apple notifies #iOS users that they were targeted
with advanced spyware. Two journalists who consented for a tech analysis.
Findings:
Forensic evidence confirming with high confidence that both European journalist, and Italian journalist Ciro Pellegrino, were targeted with Paragon’s Graphite.
Both cases linked to the same Paragon operator.
7 Italian’s received notifications from Apple or WhatsApp

https://www.bleepingcomputer.com/news/security/graphite-spyware-used-in-apple-ios-zero-click-attacks-on-journalists/

Graphite spyware used in Apple iOS zero-click attacks on journalists

Forensic investigation has confirmed the use of Paragon's Graphite spyware platform in zero-click attacks that targeted Apple iOS devices of at least two journalists in Europe.

BleepingComputer
Weiterer EU-Abgeordneter im Fokus Cyberkrimineller

Der deutsche EU-Parlamentarier Daniel Freund (Grüne) war zwei Wochen vor der Europawahl Ziel einer versuchten Ausspähung mit dem Staatstrojaner Candiru.​

heise online

Candiru (aka 'penis fish') are small Amazonian catfish that lodge themselves int the urethra of people and animals they come across in the water.

#science #sciencefacts #candiru #penisfish

Вивчаючи шкідливе ПЗ, знайшов в інтернеті офер щодо покупки зловмисної шпигунської кібер-системи під назвою CANDIRU (shorturl.at/aerST), що є черговою модифікацією PEGASUS - кіберзброї нового покоління.

Що я там цікавого побачив? А от що. Ви питаєте, поясніть як проникає шкідливе програмне забезпечення на комп'ютери та смартфони, скільки воно коштує, які доступи отримує, як від цього захиститись/позбавитись.

Всі відповіді є у цьому документі.

1. Як проникає? Проникає через вразливості в операційних системах і відсутність шифрування, зокрема через OS Windows 7-10 та Android 4-10, а також старі iOS. Також жертвами стають власники смартфонів, адаптованих під масового споживача: Huawei, ZTE, Oppo, Tecno, Samsung S3-9. Я б радив змінити їх на моделі бізнес-класу, наприклад Google Pixel (див. https://lnkd.in/dvtqNwFQ), з актуальними прошивками безпеки, наприклад LineAge OS, CalyxOS або GrapheneOS, підтримкою ядра Android не нижче 12/13 версії.

Ще одним вектором є - звичайна соціальна інженерія, помножена на людську неграмотність і халатність. Різні електронні листи, посилання, дзвінки і інша фішингова активність стають фактором компрометації.

2. Які доступи дає? Дає необмежений доступ, повністю бере під контроль ваш пристрій. Зокрема, доступ до браузерів (Firefox, Chrome, Explorer), додатків (Skype, Facebook, Twitter, Telegram, MS Office і т.д.), месенджерів (Viber, WhatsApp, і навіть Signal), апаратні і програмні функції (мікрофон, клавіатура, дисплей, gps), логи (історія дзвінків, sms, листування, конфігурації, технічні властивості). Тобто, фактично ви стаєте заручником власного смартфона. Зловмисник цим всім керує віддалено через адмін-панель, розгорнуту на VPS. Вас чує, бачить і знає де ви є. Власне, тому я й вважаю такі програми - злочином проти людства, кібер-зброєю масового ураження. Це дуже небезпечно. Ніхто не має права втручатись в особисте життя людини (якщо звісно, ти не терорист). І кількість таких програм (їх модулів та модифікацій) сьогодні зростає в стократному значенні. Вони продаються на чорному ринку і їх купують.

3. Скільки коштує? Мільйони. Конкретно у даному офері ціна вказана: 23 500 000 євро.

3. Як захиститись? Писав тут: https://lnkd.in/dmfpB7XE

Також читайте статтю в блозі KR. Laboratories - "Безпека в інтернеті: золоті поради і правила": https://lnkd.in/d7RX6ax6

Короче, для тих хто ставить багато питань і хоче знати як захистись від "прослушки" - прочитайте цей офер. Там чорно по білому описані усі вектори проникнення і хто є вразливими.

https://mega.nz/file/RMAiTZTC#awdZtbR2dPzbh4lcK7XZ3-cm9ylWe7P_PXNkPtXr03E

#spyware #candiru #pegasus #cybercrime #intelligence #ransomware #malware #rce #rat #krsecurity #krintel #cyberweapons #mobilesecurity #ossecurity #pcsecurity #cybersecurity #itsecurity #infosec #cyberattack #zeroclick #zeroday

LinkedIn

This link will take you to a page that’s not on LinkedIn

#NSOGroup and #Candiru, both of which are blacklisted by the #US, are being asked to quickly upgrade their #spyware capabilities to meet needs laid out by the country’s security forces, according to 4 cybersecurity industry sources & an #Israel|i official. https://www.bloomberg.com/news/articles/2023-10-26/israel-taps-blacklisted-pegasus-maker-nso-to-track-gaza-hostages-and-hamas?srnd=premium-uk&sref=FIvKguUV
Israel Is Using Pegasus Spyware Maker to Track Hostages in Gaza

Israel’s security services are pulling in spyware companies, including the maker of the controversial Pegasus software, to help track hostages in the Gaza Strip, people familiar with the matter said.

Bloomberg