« Would you buy Pegasus spyware from this scammer? » translates to: « Achèteriez-vous le logiciel espion Pegasus à ce fraudeur ? »

La société indienne de cybersécurité CloudSEK a averti mercredi que des escrocs vendent un code contrefait annoncé comme le logiciel espion Pegasus notoire du groupe NSO. « Les acteurs de la menace ont créé leurs propres outils et scripts, les distribuant sous le nom de Pegasus pour tirer profit de sa renommée pour des gains financiers, » a allégué la société. Au cas où vous seriez en retard, Pegasus offre une compromission « zéro-clic » des appareils mobiles. Son développeur, le groupe NSO d’Israël, avait affirmé qu’il ne vendrait l’outil que pour des applications légitimes des forces de l’ordre et avait vérifié ses clients. Mais en 2021, Amnesty International a allégué un abus généralisé de l’outil pour espionner des chefs d’État, des universitaires, des diplomates et des défenseurs des droits humains. Les chercheurs de CloudSEK ont trouvé le faux logiciel espion après avoir parcouru environ 25 000 publications d’individus offrant Pegasus et d’autres outils NSO sur le service de messagerie Telegram. Ils ont ensuite interagi avec plus de 150 vendeurs potentiels, qui ont fourni l’accès à 15 échantillons et plus de 30 indicateurs de compromis. « Ces indicateurs comprenaient le code source de leurs prétendus échantillons officiels de Pegasus, des démonstrations vidéo en direct des échantillons en fonctionnement, la structure du fichier des échantillons et des instantanés du code source, » a écrit l’auteur du rapport, Anuj Sharma.

Share the Post: