Што откри „Трезор“ за употребата на „ФинФишер“ софтверот

Илустрација

Ослободителна пресуда побара одбраната во завршни зборови педметот „Трезор“ на поранешното СЈО каде што првообвинет е Сашо Мијалков. Тој се гони за злоупотреба на службена должност со „заработка “ на речиси милион евра од набавка на софистицирана опрема за сајбер истраги.

Управата за безбедност и контраразунавање од уметнички сликар купила софтвер и хардвер познат како „ФинФишер“за следење електронски комуникации, односно пишани разговори на социјални мрежи и интернет мрежи за комуникација како Вибер, Скајп, Месинџер или маилови, но и софтвер „тројанец“ со кој може тајно да се крадат информации од нечиј компјутер.

При набавката првите разузнавачи заработиле плус пари од сметката на државата, а опремата им ја оставиле на само мал дел од вработените да се снаоѓаат без содветен сервис и лиценци за надградба на софтверот. Ова е првата слика која се добива по завршните зборови на обвинителите Трајче Пеливанов и Артан Ајро во предметот Трезор на поранешното СЈО.

Според обвинителството, поранешниот директор Сашо Мијалков и неговите соучесници во МВР преку фирмата на починатиот сведок на СЈО и управител на фирмата Финзи Коста Крпач купиле софтвер „Финфишер“ од британската компанија „Гама Интернешнл“ при што во својот џеб „инкасирале“ над 800 илјади евра. За овој предмет во Основниот суд Скопје 1 свои завршни зборови даде одбраната во обид да ја побие тезата на Обвинителството за испумпани речиси милион евра од државниот буџет за софистицирана опрема за следење која и не се користела баш многу.

Завршни зборови на Мијалков за „Трезор“: Ова е конструкција

На обвинителна клупа за овој случај се Мијалков, неговиот поранешен шеф на кабинет, Тони Јакимовски , како трето обвинет е Небојша Стајковиќ кој во времето на стореното кривично дело извршувал функција помошник министер во МВР. Четвртообвинет е и поранешниот началник на Петтата управа во МВР Горан Грујевски, кој што веќе неколку години е во бегство.

Адвокатот Љупчо Шврговски, во своите завршни зборови денеска, на судот му предложи да донесе ослободителна пресуда за неговиот клиент Мијалков, затоа што, како што вели, јавните обвинители не го докажале обвинението. Мијалков не даваше завршни зборови и рече дека останува на тоа што го кажале неговите адвокати.

„Сметам дека одбраната од анализа на доказите и пред се од клучниот доказ на Обвинителството успеа да докаже дека Сашо Мијалков воопшти не договорил набавка на опрема, нити пак обуки. Истовремено, тој не дал никакво усно наложување на сведокот Ѓоко Поповски, да набавката се изврши преку одредено правно лице, како што тврди обвинителот, бидејќи тоа правно лице имало ексклузивен договор со производителот и единствено набавката на опремата можела да се изврши преку ексклузивниот дистрибутер на ГАМА, а тоа е правното лице преку кое што МВР ја набавило опремата“, рече во судницата Шврговски.

Видете и ова: „Трезор“ на СЈО во фото финиш

Според обвинителниот акт, но и сведоците кои зборуваа на досегашните рочишта оваа опрема во период од 2010 до 2015 година била кратко време користена, воглавно поради недостатокот на обука на кадарот што требал да ја користи, а потоа и поради проблеми со надградба на софтверот и лиценци за работа. Вработение откако истекол рокот на првата лиценца немале пристап до своите сметки во софтверот и не можеле повеќе да ја користат, затоа што не биле набавени нови и соодветни лиценци.


Сведоците кои во изминативе месеци седнаа на судските клупи, претежно вработени во МВР и УБК, укажаа дека само малкумина од вработените добиле обука за работа со софтверот. Дел од кадарот на МВР бил на обуки во Германија за производите на Гама, но во судот тврделе дека никогаш не го користеле „ФинФишерот“ во својата работа ниту пак знаеле дека е набавен.

Случај Трезор- јавноста исклучена, се сослушува сведок од УБК

ФинФишер претставува група на софтвери кои се користат за 24/7 надгледување на мобилни телефони, електронска пошта, интернет прелистувачи, па се до целосно преземање и контрола врз компјутери без за тоа да знае корисникот. Со софтверот може да се следи што пишува таргетот на тастатурата, со помош на софтверот се создава пристап до лозинките на компјутерот и на мобилниот телефон, а може да и ја вклучи на компјутерската камера и микрофон.

Само за нивните очи

Според она што го објави истражувачката група Ситизен лаб од Универзитетот во Торонто во својот извештај насловен „Комерцијализација на дигиталното шпионирање: Само за нивните очи“, а тоа е дека од март 2013 и во Македонија постои „Команд енд контрол“ ФинФишер сервер, што во превод значи, сервер за собирање на сите податоци од жртвите, во случајов граѓаните кои што се шпионирани.

На официјалната веб страницата „ФинФишер“ е опишан како производ кој обезбедува уникатно портфолио во областа на сајбер истрагата, за решавање на современите предизвици со најголема ефикасност со водечки решенија за ИТ истрага.

Во однос на обуката дел од вработените информатичари и разузнавачи кои биле обучувани во Германија, тврдат дека со нив на обуките доаѓале и лица кои немале никаква врска со УБК. На обуките дел од нив учеле како да разбиваат „вај-фај“ лозинки и да хакираат лозинки со цел инсталање на „тројанец“ со кој би можеле да преземаат информации и податоци од нечиј компјутер.

Видете и ова: Прва пресуда за нелегалното прислушување

Еден од сведоците задолжен за информатичката опрема во МВР и УБК во своето сведочење тврди дека опремата долго време седела не поврзана во кутии, за подоцна да биде раздвоена па дел од хардверот сместен во магацин, а друг дел однесен во базата во Петровец со дел од серверите.

Една од вработените во МВР како информатичар во своето сведочење во судот посочи дека го користела софтверот во базата во Петровец работела од 2013 до 2015 односно 2016. Нејзината работна задача била тестирање на антивируси на кои може да реагираат оперативните системи на таргетот кој требал да се следи.

„Функционалноста на опремата зависела до многу фактори, од која верзија на оперативен систем го има таргетот, дали поседува антивируси и други фактори. Така што немале некој посебен успех, посочи во завршниот збор обвинителот Пеливанов.

Според сознанијата на сведоците од базата во Петровец, за опремата воопшто немало сервисирање и оддржување, а за таа работа била задолжена фирмата Финзи. Со фирмата на Крпач „Финзи“ овој пат во 2012 година е склучен договор за оддржување на опремата во вредност од 30 илјади евра месечно. Вкупната вредност на договорот бил 285 илјади евра, иако компанијата, според сознанијата на сега поранешното СЈО, немала капацитет затоа што единствен вработен бил Крпач, а немала ниту опрема за оддржување. Дополнително како што велеа сведоците во судот, само еднаш имало софтверска надградба, и неколку пати биле инсталирани демо лиценци, но не доволно за квалитетно работење со набавените производи за следење на електронски комуникации од британската фирма Гама.

„Сведокот наведе дека системот бил поделен на два сегменти, едниот за „заразување“ на комјутери, а другиот за „заразување“ на паметни телефони. А во врска со овие да сегменти на системот, сведокот не потпишал никакви документи“ истакна во завршните зборови обвинителот Пеливанов.

Тој посочи дека во 2015 година поради неможноста да се награди системот согласно технолошкиот напредок, нејзиното несервисирање, како и недостатокот од лиценци за софтверот било утврдено дека е нефункционална.

Сведоците во суд посочија дека дел од производите набавени од британската „Гама“ била и камери инсталирани во возило-комбе за физичко следење на таргети, но имале проблеми со нив затоа што биле нежни на механички влијание, но и поради невнимателноста на колегите кои ги изместувале подесувањата на камерите.
Известувањата за сите случувања околу набавена опрема стигнувале до началникот на петта управа Горан Грујевски.

Британската влада одобрила извоз на опрема за надзор во Македонија

Според истражувањето на британските медиуми кое содржи изворни документи, Велика Британија ги одобрилa дозволите за извоз на фирмата „Gamma International UK“ за снабдување на софистицирана опрема за надгледување на мобилни телефони, позната како „IMSI catchers“, во Република Македонија. Британскиот неделник „Computer Weekly” објави истражување кое содржи обемна документација, која меѓу другото опфаќа одговори од Министерството за надворшени работи на Обединетото Кралство, интерна електронска комуникација меѓу Британската Амбасада во Скопје и Министерството, пишана комуникација меѓу фирмата „ Гамма интернешнал“ и „Гамма Груп“ и МНР, ценовникот на фирмата „Гама" за опремата за надзор „Финфишер“, нивниот каталог за перформансите на опремата за прислушкување на мобилни телефони итн.

Писмената комуникација открива дека лиценцата за извоз на софистицираната опрема била издадена на „Gamma International UK Limited“ на 3 октомври 2012 година и тоа за шест единици од нивната опрема за следење, а за тоа бил консултиран и висок владин функционер во Британија. Во документите се посочува и дека македонската влада веќе имало купено опрема за следење од британската фирма „Гамма“ и тоа една година претходно, во 2011 година, но не е прецизирано за каква опрема се работи.