Phần mềm gián điệp NSO đã được sử dụng để nhắm mục tiêu vợ của Jamal Khashoggi, pháp y kỹ thuật số xác nhận
Theo một báo cáo mới của Washington Post , điện thoại của Hanan Elatr, vợ của nhà bất đồng chính kiến và nhà báo Jamal Khashoggi, đã bị nhiễm phần mềm độc hại thương mại tinh vi trong những tháng trước khi ông bị sát hại .
Phần mềm độc hại đó, có thể cho phép kẻ xâm nhập có được khả năng hiển thị toàn bộ nội dung và hoạt động của điện thoại, thuộc về NSO Group, nhà cung cấp phần mềm gián điệp đầy tai tiếng của Israel, trung tâm của rất nhiều vụ bê bối hack trong những năm gần đây.
Trong khi NSO liên tục phủ nhận rằng họ có liên quan đến cái chết của nhà văn, nghiên cứu mới có vẻ trái ngược với những tuyên bố đó.
Đến nay, nhiều người Mỹ đều biết rằng Khashoggi, người trước đây từng là người phụ trách chuyên mục của tờ Bưu điện Washington và “người ủng hộ dân chủ”, đã bị dụ đến lãnh sự quán Ả Rập Xê út ở Istanbul vào tháng 10 năm 2018, nơi ông bị ám sát bởi các đặc vụ của chính phủ Ả Rập Xê út. Động cơ giết người chưa bao giờ được xác định chắc chắn, mặc dù một số người đã đưa ra giả thuyết rằng chính lời chỉ trích của Khashoggi đối với nhà lãnh đạo tương đối mới của Ả Rập Xê Út, Mohammed bin Salman , là nguyên nhân dẫn đến vụ sát hại. Salman khẳng định rằng anh ta chưa bao giờ ra lệnh giết người, mặc dù các quan chức Mỹ đã công khai đổ lỗi cho Salman về cái chết của Khashoggi.
Ả Rập Xê Út nổi tiếng là một khách hàng của NSO và các báo cáo về vai trò của nhà cung cấp phần mềm gián điệp trong vụ giết người tàn bạo đã xuất hiện vào đầu tháng 12 năm 2018 - khi một vụ kiện cáo buộc công ty đã giúp tòa án hoàng gia Ả Rập Xê Út điều tra nhà báo trước vụ việc của anh ta. tử vong. Những cáo buộc như vậy vẫn tồn tại kể từ đó, cũng như phản đối của công ty rằng nó không liên quan gì đến vụ bê bối.
Nhưng Bill Marczak, một thành viên cấp cao của Citizen Lab, một đơn vị nghiên cứu mạng tại Đại học Toronto, đã tìm cách lấy được điện thoại của Elatr và gần đây đã tiến hành phân tích pháp y để đánh giá xem có dấu hiệu xâm phạm hay không.
Theo The Post, phần mềm độc hại này đã được cài đặt vài tháng trước khi Khashoggi qua đời, vào tháng 4 năm 2018, khi Elatr bị các quan chức của Các Tiểu vương quốc Ả Rập Thống nhất bắt giữ tại Sân bay Quốc tế Dubai. Elatr nói rằng cô đã bị giam giữ và thẩm vấn về các hoạt động của Khashoggi và điện thoại của cô đã bị lấy đi. Cùng ngày hôm đó, theo phân tích gần đây, điện thoại đã được cài đặt Pegasus, phần mềm gián điệp toàn diện của NSO. Elatr đã được thả khỏi quyền giam giữ một thời gian ngắn sau đó, mặc dù phần mềm độc hại sẽ cho phép các nhà chức trách duy trì sự theo dõi đối với tất cả các hoạt động của cô, cũng như các tương tác của cô với Khashoggi.
Washington Post lưu ý rằng UAE và Ả Rập Xê Út là đồng minh chính trị lâu năm và đã có thỏa thuận chia sẻ thông tin chung về các vấn đề tình báo và thực thi pháp luật kể từ năm 2013.
Tất nhiên, NSO đã phủ nhận rằng Elatr hoặc Khashoggi đã từng bị phần mềm độc hại của họ nhắm mục tiêu. “Chúng tôi đã kiểm tra và cô ấy không phải là mục tiêu,” Shalev Hulio, Giám đốc điều hành của NSO, cho biết trong một cuộc phỏng vấn trước đó với ấn phẩm. Luật sư của công ty trước đây cũng đã đưa ra hai tuyên bố chính thức phủ nhận rằng công nghệ của công ty đã từng “liên quan đến bất kỳ cách nào với vụ giết hại dã man Jamal Khashoggi”.
Tuy nhiên, theo phân tích của Marczak về điện thoại của Elatr, công ty này dường như không chính xác hoặc chỉ là một thứ vớ vẩn. Điện thoại của Elatr cho thấy trong khoảng thời gian Elatr bị giam giữ với các nhân viên an ninh UAE, ai đó đã kết nối thiết bị của cô với một địa chỉ web độc hại thông qua trình duyệt Chrome trên điện thoại của cô. Từ đó, trình duyệt đã cài đặt Pegasus vào thiết bị của cô.
Trong nhiều năm, NSO đã tuyên thệ rằng các sản phẩm của họ chỉ được sử dụng cho các mục đích thực thi pháp luật hợp pháp (tức là nhắm mục tiêu tội phạm và khủng bố). Tuy nhiên, nghiên cứu độc lập đã chỉ ra rằng phần mềm độc hại của NSO đã được sử dụng để nhắm mục tiêu vào một số lượng lớn người từ mọi hoàn cảnh khác nhau — bao gồm nhà báo, nhà hoạt động, chính trị gia, luật sư và khá nhiều người khác mà khách hàng của công ty đã tìm cách nhắm mục tiêu. Mới hôm qua, một báo cáo mới tiết lộ rằng phần mềm độc hại của NSO đã được phát hiện trên điện thoại của hai luật sư đại diện cho các chính trị gia ở Ba Lan.
Trong năm qua, NSO đã bị bủa vây bởi hầu hết các vụ bê bối liên tục . Vào tháng 7, một tập đoàn các cơ quan truyền thông và nghiên cứu đã khởi động “ Dự án Pegasus ” , dự án tiết lộ mức độ mà phần mềm độc hại của NSO đã xâm nhập toàn cầu. Cuộc điều tra dẫn đến bê bối lan rộng và rắc rối ngoại giao cho Israel, quốc gia mà chính phủ được cho là có quan hệ mật thiết với công ty. Vào tháng 11, Bộ Thương mại Hoa Kỳ đã thông qua các lệnh trừng phạt đối với công ty (cùng với một số nhà cung cấp phần mềm gián điệp khác), đưa ra những hạn chế mới đối với đầu tư và sự tham gia của Hoa Kỳ với nó.
Khoảng một tuần trước, Bloomberg đã báo cáo rằng ban lãnh đạo của NSO đang có ý định đóng cửa bộ phận phần mềm độc hại và cũng đang suy nghĩ về việc bán công ty.















































