Intellexa poursuit lâexploitation de zeroâdays mobiles via Predator et la chaĂźne zeroâclick « Aladdin »
Selon Malwarebytes, sâappuyant sur des documents internes fuitĂ©s, un billet du Google Threat Analysis Group (TAG) et des vĂ©rifications dâAmnesty International, Intellexa â vendeur de spyware mercenaire â continue dâopĂ©rer sa plateforme Predator et de viser de nouvelles cibles malgrĂ© des sanctions amĂ©ricaines et une enquĂȘte en GrĂšce. Des chercheurs dĂ©crivent lâusage continu par Intellexa de zeroâdays contre les navigateurs mobiles, avec une liste de 15 zeroâdays uniques publiĂ©e par Google TAG. Le modĂšle Ă©conomique repose sur lâachat de failles puis leur « brĂ»lage » une fois patchĂ©es. Les prix Ă©voquĂ©s incluent 100 000 Ă 300 000 $ pour un RCE Chrome avec contournement du sandbox prĂȘt pour un dĂ©ploiement Ă lâĂ©chelle, tandis que le courtier Zerodium a offert plusieurs millions (2019) pour des chaĂźnes zeroâclick complĂštes et persistantes sur Android et iOS. ...