據外媒BGR報道,大約兩年前,安全研究人員發現當時被稱為世界上最先進的手機黑客軟件。這個工具被稱為Pegasus ,是一家名為NSO Group的以色列安全公司的研發成果。通常情況下,NSO Group的商業模式依賴于創建復雜的基于軟件的攻擊并將其出售給情報機構和外國政府。

不過是什么讓Pegasus獨一無二呢?那就是它建立在三個iOS零日漏洞之上,讓第三方能夠竊聽目標用戶的電話,同時還能密切關注目標用戶的位置、截圖、照片庫、電子郵件及短信等。此外,Pegasus非常容易安裝,唯一的要求是通過短信發送一個看似無害的鏈接。
根據Motherboard早些時候的報道,NSO Group一名流氓員工試圖以價值相當于5000萬美元的加密貨幣向未經授權的一方出售高級漏洞。這名雇員后來被指控并被起訴。
根據起訴書,這名未被透露姓名的員工去年開始在NSO Group擔任高級程序員。該文件補充說,作為其工作的一部分,該員工可以訪問NSO的產品及其源代碼。
NSO的計算機有適當的系統來阻止員工將外部存儲設備連接到公司的計算機。但是該文件顯示,該員工在互聯網上搜索了禁用這些保護措施的方法,將其關閉,然后竊取了數據緩存。
當NSO Group被警告其軟件可在線購買時,該員工隨后被抓獲。
|