小心间谍软件!希腊版“窃听风云”曝光,反对党领袖手机差点“被黑”


希腊第三大政党泛希社运(即变革运动)领导人尼科斯.安德鲁拉基斯7月26日向希腊最高法院检察官办公室提起刑事诉讼,指控在去年该党领导层选举过程中,一个或多个政党企图使用一个名为“捕食者”(Predator)的间谍软件监听他的手机。

据悉,安德鲁拉基斯上个月通过欧洲议会的一项特殊服务对他的手机进行了扫描,其间发现了一个可疑链接,该链接使黑客能够持续不断地访问这台移动设备,包括密码、照片和联系人文件夹、网页浏览历史、短信和语音邮件等。

消息指,这个链接是在安德鲁拉基斯于2021年9月21日收到的一条希腊语信息中发现的,该信息邀请他点击一个链接。这条信息发出的这个时间点是在泛希社运党(当时名为变革运动)选举期间。技术实验室表示,该链接被用作安装“捕食者”间谍软件的诱饵。但安德鲁拉基斯从未点击过该链接。


对该事件,安德鲁拉基斯除了向希腊最高法院检察官办公室提起刑事诉讼外,还向欧盟机构以及欧洲议会通报了他手机上被试图安装“捕食者”非法间谍软件的问题。

安德鲁拉基斯在离开法院大楼时表示:“揭露这种病态做法的幕后黑手以及他们的幕后主脑不是个人问题,这是我的民主职责。”

近期以来,由Cytrox开发的“捕食者”间谍工具因其针对知名人士的非法活动而引起了世界各地安全专家的关注。与传统恶意软件不同,“捕食者”和“飞马”(Pegasus)等间谍软件主要用于攻击记者和政客等高价值目标。

早前,在今年6月,谷歌威胁分析小组(TAG) 表示,国家支持的黑客使用五个零日漏洞来安装由商业监控开发商Cytrox开发的“捕食者”间谍软件。部分攻击活动开始于2021年8月至2021年10月之间,攻击者利用针对谷歌浏览器Chrome和安卓操作系统的零日漏洞在最新的安卓设备上植入“捕食者”间谍软件。

据称Cytrox将这些漏洞打包出售给埃及、亚美尼亚、希腊、马达加斯加、科特迪瓦、塞尔维亚、西班牙和印度尼西亚的不同政府支持者。

谷歌威胁分析小组说:“该小组正在积极跟踪30多家向政府支持的参与者出售漏洞或监视设备的供应商,这些供应商的复杂程度和公开曝光程度各不相同。”(梁曼瑜)