
Whatsapp已表示,印度用戶在Pegasus監控攻擊中受到影響,該公司本周向受影響的用戶達成。在周二的Facebook擁有的聊天服務起訴以色列監督公司NSO集團的發展之后,該開發很快就會出現,以支持政府在一個黑客狂歡中的四大大陸中闖入大約1,400名用戶的手機,其目標包括外交官,政治審援助生,記者和高級政府官員。
Whatsapp與加拿大的市民實驗室的調查顯示,該襲擊目標至少有100名人權維護者,記者和世界各地民間社會的其他成員。
熟悉WhatsApp的發展的人說,在印度,影響的用戶是普通用戶和民間社會成員的結合,如記者和活動家,但沒有指定有針對性的人數。
WhatsApp在一份聲明中表示,該公司“向大約1,400名用戶發送了特殊的Whatsapp消息,我們有理由相信這次攻擊影響了這攻擊直接通知他們發生的事情?!?/p>
“印度用戶本周由我們聯系的人之一,”Whatsapp在CNBC-TV 18的聲明中說。
電子和信息技術部長Ravi Shankar Prasad推斷政府擔心印度公民的隱私。他補充說,政府已經向WhatsApp解釋了違約以及維護數百萬印度公民的隱私。在博客文章中,多倫多大學公民實驗室說:“作為我們對事件調查的一部分,公民實驗室已確定,在全球至少20個國家的至少20個國家的人權維護者和記者中確定了100多個濫用目標,從非洲,亞洲,歐洲,中東和北美在諾瓦爾巴納資本收購了NSO集團之后發生,并開始了一個正在進行的公共關系運動,以促進新所有權將濫用濫用的敘述。“
NSO集團還通過名稱Q Cyber?? Technologies,是一家以色列的公司,開發和銷售間諜軟件技術。Novalpina是一家歐洲私募股權公司,并在NSO集團中獲得了多數股權。
根據Citizen Lab,NSO集團聲稱它僅限于政府客戶的嚴格銷售其間諜軟件。
即使呼叫未被解答,NSO組的PEGASU間諜軟件也可以通過未接來電靜默滲透IOS和Android設備。應用程序的早期版本需要目標用戶點擊“漏洞利用鏈接”,但是,最新的迭代即使在未答復的呼叫上也可以工作,使其顯著更加謹慎。
“一旦安裝了PEGASU,它就開始與操作員的命令和控制(C&C)服務器聯系以接收和執行運營商的命令,并發回目標的私有數據,包括密碼,聯系人列表,日歷事件,短信和實時語音呼叫來自流行的移動消息傳遞應用程序,“Citizen Lab在其帖子中說。
它繼續:“操作員甚至可以打開手機的相機和麥克風,以捕獲手機附近的活動,并使用GPS功能跟蹤目標的位置和移動。”
WhatsApp未分享使用間諜軟件到目標用戶的代理商的詳細信息。