監控界神秘巨星Gray Heron:專為各國執法部門提供高級間諜產品
據外媒報道,一家名為 Grey Heron 的神秘監控公司正在宣傳其間諜軟件,聲稱能夠監視 Signal 和 Telegram 通信。根據 Motherboard 進行的一項調查顯示,該公司與意大利監控公司 Hacking Team 應該具有某種聯系,因為背后有與沙特政府相關的投資者支撐,目前 Hacking Team 仍在繼續售賣其間諜軟件。
監視軟件的開發和銷售是一項有利可圖的業務,許多政府機構都將間諜軟件用于不同的目的。因此為了更加清楚地掌握 Grey Heron 與這些機構間的關系 ,Motherboard 展開了深入調查。
Motherboard 從一份 Grey Heron 的宣傳冊獲知,Grey Herond 的使命是為執法部門提供有力工具來平衡犯罪分子的能力。這本宣傳冊包含了一張 Eric Rabe 的名片、Grey Heron 的營銷和溝通方式。
Grey Heron 背后勢力
值得注意的是,Rabe 是意大利監控公司 Hacking Team 的長期發言人。Hacking Team 是一家向其他國家政府(例如蘇丹、埃塞俄比亞、沙特阿拉伯和巴林等)出售間諜產品的監控公司。 根據 Motherboard 調查,目前Hacking Team 黑客團隊仍然活躍,這在一定程度上要歸功于一個與沙特政府有關聯的投資者。
Private Eye 在最近的一份報告中也透露了 Grey Heron 總部設在米蘭,并簡要地提及了 Grey Heron 與 Rabe 的關系。除此之外,Private Eye 還認為 Grey Heron 可能與英國另一家同名公司(該公司由一位前英國軍官管理)具有一些聯系。
Gray Heron 間諜能力
在宣傳冊中,Gray Heron 承諾解決與其他惡意軟件供應商指出的相同問題,比如易于使用的加密技術激增。那么為了應對這些問題, Gray Heron 要如何部署其間諜軟件呢?
一般情況下,Gray Heron 是采用了多種不同的方式來部署,其中包括通過漏洞遠程利用或社交工程攻擊來欺騙目標對象下載軟件。該公司為 Android 和 iOS 設備以及 OS X 和 Windows 計算機提供功能。
Gray Heron 可以收集來自 Signal 和 Telegram
的數據。雖然如何從 Signal 中提取信息還尚不清楚,但是在營銷材料中特別提及 Signal 的惡意軟件公司并不常見。除此之外,Grey
Heron 還透露他們將 Skype 和加密電子郵件作為目標對象。
Gray Heron 對歐洲和北美市場都非常感興趣,并且 Gray Heron 已私下證實,意大利政府已經允許其在整個歐盟范圍內出口其產品。