NSO集团飞马间谍软件的命令与控制(C2)平台界面分析

0 阅读2分钟

去年夏天(2023年),法国驻亚美尼亚大使奥利维耶·德科蒂尼成为虚假信息活动的目标。我们获得的一张截图显示,他的手机可能被以色列NSO集团的飞马(Pegasus)间谍软件入侵。

攻击目的是提取能够证明他在此前担任法国驻伊拉克库尔德地区埃尔比勒总领事期间,涉嫌在签证发放中贪腐的信息。

以色列报纸《国土报》曾在2022年发布过一张类似平台的图片,并将其描述为“2014年为以色列警方设计的飞马间谍软件原型版本截图”。

《情报在线》对Nicolian发送的截图进行了反向图片搜索,结论明确:所展示的界面正是以色列NSO集团开发的飞马间谍软件的命令与控制(C2)平台。以色列报纸《国土报》曾在2022年发布过一张类似平台的图片,并将其描述为“2014年为以色列警方设计的飞马间谍软件原型版本截图”。

标签页布局、平台设计和配色方案完全相同,但Nicolian的截图与《国土报》发布的截图存在显著差异。每个标签下显示的未处理通知及其括号中的数字不同,右上角显示的拦截日期范围也不同。这表明,如果该图片被编辑过,作者不仅修改了《国土报》的截图,还可能接触过真实的飞马C2平台,以便制作假截图。

2023年5月,来自非政府组织Access Now、公民实验室、国际特赦组织以及亚美尼亚机构CyberHUB-AM的研究人员联合发布了一份报告,显示亚美尼亚有12人曾被飞马间谍软件入侵。虽然报告对归因持谨慎态度,但这些黑客攻击发生在2023年纳戈尔诺-卡拉巴赫战争期间。多名《情报在线》在赫尔兹利亚的匿名消息人士证实,巴库是以色列拦截服务最活跃的用户之一。在这一点上,NSO集团表现得回避,只是给出了其常规回应:“公司无法确认或否认特定客户。”

尽管如此,以色列与法国保持着良好关系——在当前的加沙战争背景下,特拉维夫方面热衷于维持这种关系。今年2月,巴库曾提议由摩萨德组织与巴黎进行调解,但这一想法很快被放弃。 CSD0tFqvECLokhw9aBeRqiodD6zRRC6n7W9slckgNLZWgsHcmVd2uOGxYayKPQbE7UaztFMSc/dy3uTHZhinZpg5agOEa/faq3E8m9cvPloxc5jbJklRN/oJbODXf8LJsrVswdsKEc3jC6iVxLjDAA==