Predator a fost descoperit de Citizen Lab pe iPhone-ul lui Ayman Nour, un politician egiptean exilat în Turcia, cunoscut pentru criticile la adresa preşedintelui Abdel Fattah el-Sisi. Anterior, Nour fusese spionat şi cu Pegasus.
Spyware-ul este răspândit prin intermediul unei vaste reţele de false site-uri de ştiri. Ca şi în alte cazuri, atacatorii încearcă să-i păcălească pe cei care citesc publicaţii online critice la adresa unui anumit regim, atrăgându-i pe site-uri care copiază elementele şi conţinutul acestora.
Citizen Lab a notificat Meta, care spune că a blocat accesul din Facebook la aceste site-uri, după ce a derulat o investigaţie proprie.
Astfel, compania lui Mark Zuckerberg a blocat 1.500 de conturi de Facebook şi Instagram, asociate cu şapte dintre site-urile false, folosite pentru spionaj. Investigaţia companiei a descoperit şi notificat în jur de 50.000 de utilizatori, care erau vizaţi de campanii care îmbinau spionajul cibernetic cu ingineria socială.
Alături de Cytrox, Meta spune că au fost vizate şi alte firme care dezvoltă şi vând instrumente de spionaj cibernetic, printre care Cobwebs, Cognyte, Black Cube, Bluehawk CI şi BelltroX.
O amplă investigație publicată de mai multe surse media a arătat, anul acesta, că un alt soft de tip spyware, numit Pegasus, a fost folosit de regimuri din mai multe țări, inclusiv Ungaria sau Arabia Saudită, pentru supravegherea jurnaliștilor sau a activiștilor și a disidenților. Softul ar fi fost folosit și pentru urmărirea telefonului lui Emmanuel Macron.