Het Israëlische spionagebedrijf NSO Group heeft WhatsApp-gebruikers weer geprobeerd te infecteren met spyware, meldt Meta. De techreus heeft NSO Group daarom opnieuw aangeklaagd. Vorig jaar oordeelde een rechter dat het bedrijf WhatsApp-gebruikers met rust moest laten.
Meta ontdekte pogingen tot spearphishing die afkomstig waren van NSO Group. Deze phishingmethode richt zich op een specifiek persoon of bedrijf. Het spionagebedrijf probeerde gebruikers te laten klikken op schadelijke links, die hen naar een externe website leidden. Meta suggereert dat gebruikers die op een link klikken, besmet raken met de Pegasus-spyware. Meta heeft de accounts van NSO Group naar eigen zeggen verwijderd. Het is niet duidelijk welke gebruikers het doelwit waren en of ze op een link hebben geklikt.
Hiermee schendt NSO Group een eerder gerechtelijk bevel, meldt Meta. Vorig jaar oordeelde een rechter dat het bedrijf zich niet meer mag richten op WhatsApp-gebruikers. Ook kreeg het bedrijf een boete van 4 miljoen dollar voor een eerdere spywareaanval op WhatsApp. Meta heeft nu weer een aanklacht ingediend tegen NSO Group voor het negeren van het opgelegde verbod.
:strip_exif()/i/2008171452.jpeg?f=imagenormal)
Welke eerdere spywareaanval?
NSO Group heeft in 2019 een kwetsbaarheid in WhatsApp misbruikt om zijn spyware Pegasus bij zo'n 1400 gebruikers te installeren. Het bedrijf bespioneerde hiermee onder meer journalisten, overheidsmedewerkers en mensenrechtenactivisten. Ook de AIVD zou spyware van NSO Group hebben gebruikt. NSO Group houdt vol dat enkel 'legitieme' overheden zijn spyware gebruiken om terrorisme, kindermisbruik en andere vormen van criminaliteit tegen te gaan.