NSO 스파이웨어가 Jamal Khashoggi의 아내를 대상으로 사용, 디지털 포렌식 확인

워싱턴 포스트(Washington Post) 의 새로운 보고서 에 따르면 살해된 반체제 인사이자 저널리스트인 자말 카슈끄지의 아내인 하난 엘라트르(Hanan Elatr)의 전화는 그가 살해되기 몇 달 전에 정교한 상업 악성코드에 감염되었다고 합니다 .
침입자가 전화기의 내용과 활동에 대한 전체 스펙트럼 가시성을 얻을 수 있게 했을 이 멀웨어는 최근 몇 년 동안 수많은 해킹 스캔들 의 중심에 있었던 스캔들에 휩싸인 이스라엘 스파이웨어 공급업체인 NSO 그룹의 소유 입니다.
NSO는 작가의 죽음과 관련이 없다고 거듭 부인했지만, 새로운 연구는 이러한 주장과 모순되는 것으로 보입니다.
많은 미국인들은 이전에 워싱턴 포스트 칼럼니스트 이자 "민주주의 옹호자"로 일했던 카슈끄지가 2018년 10월에 이스탄불에 있는 사우디 영사관에 유인되어 사우디 정부 요원에게 암살되었다는 것을 알고 있습니다. 살해 동기는 확고하게 밝혀지지 않았지만 일부에서는 당시 비교적 신임 사우디아라비아 지도자인 무함마드 빈 살만 에 대한 카슈끄지의 비판이 살해를 촉발했다는 가설을 세웠습니다. 살만은 자신이 살인을 지시한 적이 없다고 주장하지만, 미국 관리들은 공개적으로 카슈끄지의 죽음에 대해 살만을 비난했다 .
사우디 아라비아는 NSO 고객 으로 알려져 있으며 잔인한 학살에서 스파이웨어 공급업체의 역할에 대한 보고서는 2018년 12월 초에 나타났습니다 . 죽음. 그러한 주장 은 그 스캔들과 관련이 없다는 회사의 항의와 마찬가지로 그 이후로 계속 지속 되었습니다.
그러나 토론토 대학의 사이버 연구 부서인 Citizen Lab의 선임 연구원인 Bill Marczak 은 Elatr의 전화를 가까스로 손에 넣었고 최근 에 포렌식 분석을 수행하여 손상 징후가 있는지 평가했습니다.
Post에 따르면 이 악성코드는 카슈끄지가 죽기 몇 달 전인 2018년 4월 두바이 국제공항에서 아랍에미리트(UAE) 관리에 의해 Elatr가 체포되었을 때 설치되었습니다. Elatr는 그녀가 카슈끄지의 활동에 대해 구금되어 심문을 받았으며 그녀의 전화는 그녀에게서 빼앗겼다고 말했습니다. 같은 날 최근 분석에 따르면 NSO의 모든 것을 볼 수 있는 침입형 스파이웨어인 Pegasus가 전화기에 설치되었습니다. Elatr는 잠시 후 구금에서 풀려났지만, 멀웨어로 인해 당국은 그녀의 모든 활동과 카슈끄지와의 상호 작용을 주시할 수 있었습니다.
워싱턴 포스트는 UAE와 사우디아라비아가 오랜 정치적 동맹국 이며 2013년부터 정보 및 법 집행 문제에 관해 상호 정보 공유 협정을 맺었다는 사실에 주목했습니다.
물론 NSO는 Elatr 또는 Khashoggi가 악성 코드의 표적이 된 적이 없다고 부인했습니다. NSO의 CEO인 Shalev Hulio는 이 출판물 과의 이전 인터뷰에서 "우리가 확인한 결과 그녀는 표적이 아니었습니다."라고 말했습니다 . 이 회사의 변호사는 이전 에 회사의 기술이 "어떤 식으로든 자말 카슈끄지 살해와 관련이 있다"는 것을 부정하는 두 가지 공식 성명을 발표했습니다.
그러나 Elatr의 전화에 대한 Marczak의 분석에 따르면 회사는 부정확하거나 똥으로 가득 차 있는 것처럼 보입니다. Elatr의 휴대전화는 Elatr가 UAE 보안 요원과 함께 구금된 기간 동안 누군가 휴대전화의 Chrome 브라우저를 통해 그녀의 기기를 악성 웹 주소에 연결한 것으로 나타났습니다. 거기에서 브라우저는 그녀의 장치에 Pegasus를 설치했습니다.
수년 동안 NSO는 자사 제품이 합법적인 법 집행 목적(즉, 범죄자 및 테러리스트 대상)으로만 사용된다고 맹세했습니다. 그러나 독립적인 연구에 따르면 NSO의 맬웨어는 언론인, 활동가, 정치인, 변호사 및 NSO의 고객이 목표로 삼았던 거의 모든 사람을 포함하여 다양한 배경을 가진 광범위한 사람들을 표적으로 삼았습니다. 바로 어제 새로운 보고서에 따르면 NSO의 악성 코드 가 폴란드의 정치인을 대표하는 두 변호사의 전화에서 발견 되었습니다.
지난 1년 동안 NSO는 거의 끊임없는 스캔들에 시달렸 습니다. 지난 7월 미디어 및 연구 기관 컨소시엄은 NSO의 악성 코드가 전 세계에 침투한 정도를 공개한 " 페가수스 프로젝트 "를 시작했습니다. 조사는 이스라엘에 광범위한 스캔들과 외교적 문제로 이어졌는데, 이스라엘 정부는 이스라엘과 밀접한 관련 이 있는 것으로 알려졌다. 11월에 미국 상무부는 다른 여러 스파이웨어 공급업체와 함께 회사에 대한 제재를 통과시켜 미국의 투자와 참여에 새로운 제한을 가했습니다.
약 일주일 전 블룸버그는 NSO의 경영진이 멀웨어 부서 폐쇄를 고려하고 있으며 회사 매각도 고려하고 있다고 보도했습니다.