«Habemus Predator» : Στην Ιταλία βρήκε φωλιά το "αρπακτικό" των κινητών
PredatorGate
Στις απαρχές του ιταλικού Watergate
Γράφει ο Γ. Θεοφανόπουλος (αρχισυντάκτης του «ΦN»)
«Ξύπνησε» η υποδομή - Προσοχή που κάνετε κλικ
Τουλάχιστον 22 links παρουσιάζουν ιταλικό ενδιαφέρον
Στην Ιταλία βρήκε φωλιά το Predator, ΦΑΙΝΕΤΑΙ, σύμφωνα με τα τεχνικά ευρήματα του ΦN. Παρατίθεται η λίστα των ύποπτων domains και ακολουθεί η μεθοδολογία, ώστε να εξετάσει καθείς πρόθυμος την επαναληψημότητά της και την επιστημονική εγκυρότητα της ανάλυσης του Φακού Newspaper.
FN-Papers Pt.1 : Η φωλιά του «αρπακτικού» στην Ιταλία
Η λίστα που παρατίθεται είναι φρέσκια, μυρίζει άρωμα ιταλικό και εδράζεται σε OSINT έρευνα. Το edolio5.com, το οποίο link χρησιμοποιήθηκε σε 86 από τις 225 περιπτώσεις που διέγνωσε η ΑΠΔΠΧ σύμφωνα με τη σχηματισθείσα ποινική δικογραφία όπως και αυτή επικυρώθηκε στο σκέλος αυτό από την υπ' αριθμόν BM 853/2026 καταδικαστική απόφαση, δηλαδή σε βαθμό 38.22%, με κάθε άλλο link να χρησιμοποίθηκε σε βαθμό λιγότερο από 13.77%, εξέπεμψε, σύμφωνα με το ViewDNS, μέχρι και τις 29 Σεπτεμβρίου 2022, στην IP-Address 103.224.182.242, στην οποία, εχτές, σύμφωνα με το Shodan και το VirusTotal, δημιουργήθηκαν, μεταξύ άλλων, τα ως άνω sites, τα οποία παρουσιάζουν ειδικό γεωγραφικό ενδιαφέρον λόγω του TLD τους (Top Level Domain). Δε σημαίνει ότι επειδή εκπέμπουν στην ίδια IP-Address (και συνεπώς μοιράζονται το ίδιο JARM Fingerprint : 2ad2ad0002ad2ad00042d42d00000051af7d8070a18e002eaaedf620fa118c), ότι επρόκειτο για Predator. Ωστόσο, οι συγκλίνουσες ενδείξεις, η ονοματολογία των domains, η οποία παραπέμπει σε social engineering, χαρακτηριστικό των domain-names που χρησιμοποίηθηκαν στο ελληνικό case-study, και συζητήθηκε πάμπολλες φορές στη δίκη, για την οποία έρχεται αναλυτικότατο άρθρο εν ευθέτω χρόνο, και η κοινή υποδομή (IP, JARM Fingerprint), δημιουργούν ένα pattern, το οποίο οφείλει ο ΦN, να το θέσει υπόψη του αναγνωστικού του κοινού.
BONUS : Οι «εκδικητές» του Τόκιο και ένας τουρίστας στην χώρα του Χώρα του Ανατέλλοντος Ηλίου
Στην Ιαπωνία, επέλεξε να κάνει τις διακοπές του για Πάσχα, ο δικηγόρος (φημολογείται και της HUAWEI), κ. Γρηγόρης Δημητριάδης, πρώην Γενικός Γραμματέας του Πρωθυπουργού, ανιψιός του κ. Κυριάκου Μητσοτάκη, παιδικός φίλος και κουμπάρος του πρωτόδικα καταδικασθέντος για την υπόθεση των υποκλοπών με Predator στην Ελλάδα, επιχειρηματία Γιάννη Λαβράνου, και παραιτηθείς από τη θέση του, την Πέμπτη 4 Ιουλίου 2022, αναλαμβάνοντας την αντικειμενική πολιτική ευθύνη για το σκάνδαλο των υποκλοπών. Ενημερώνουμε τους αναγνώστες μας ότι είναι εξαιρετικά άτυχος γιατί σήμερα άρχισε να εκπέμπει στην ως άνω IP-Address το tokyo-revengers.co, το οποίο μοιράζεται κοινή υποδομή (ίδιο JARM Fingerprint, ίδια IP-Address) με το edolio5.com. Αν και το SSH Certificate (ssl.cert.serial:06:48:03:6d:8c:5e:88:df:95:8d:9d:8a:75:9f:de:14:36:3c) φαίνεται να δημιουργήθηκε στις 10 Φεβρουαρίου 2026 (ώρα 22:19:40μμ) και να έχει ισχύς μέχρι τις 11 Μαΐου 2026 (ώρα 22:19:39μμ), επειδή από τύχη ο ΦN παρακολουθούσε την καρτέλα της ως άνωθεν IP στο Shodan, ακόμη και σήμερα τα μεσάνυχτα, δεν υπήρχε αναφορά στο συγκεκριμένο domain. Ενδεχομένως υπάρχει παρανόηση, επαφίεται στην κρίση του καθενός. Καλό πάσχα...


Σχόλια
Δημοσίευση σχολίου
Τα σχόλιά σας δεν είναι μόνο ευπρόσδεκτα, αλλά και ζητούμενα για την ομάδα του «Φακού»
Αν επιθυμείτε να επικοινωνήσετε με την ομάδα μας, αφήστε στο σχόλιό σας το κινητό σας ή τη δ/νση email ή το username σας σε Instagram ή Facebook ή X (πρώην Twitter)