据国际特赦组织(Amnesty International)本周二发布的最新调查报告显示,备受争议且遭受制裁的监控软件制造商Intellexa,其一名政府客户利用旗下的“掠食者”(Predator)间谍软件,成功入侵了安哥拉一名知名记者的iPhone手机。这一事件再次揭露了强力手机黑客软件被用于针对公民社会人士的严峻现状。

国际特赦组织安全实验室对安哥拉当地记者兼新闻自由活动家特谢拉·坎迪多(Teixeira Cândido)遭遇的数次黑客攻击进行了深入分析。报告指出,坎迪多在2024年期间通过WhatsApp收到了一系列恶意链接。在最终点击了其中一个链接后,他的iPhone手机随即被植入了Intellexa开发的“掠食者”间谍软件。研究人员通过检查坎迪多手机上的取证痕迹,发现攻击所使用的感染服务器与Intellexa此前的监控基础设施存在直接关联,从而锁定了入侵源头。
技术分析显示,“掠食者”间谍软件具有极高的隐蔽性,它通过伪装成合法的iOS系统进程来逃避检测。尽管坎迪多在点击恶意链接数小时后重启了手机,这一操作清除了设备上的间谍软件,但由于他当时使用的是旧版本的iOS系统,攻击者仍成功利用漏洞实施了入侵。国际特赦组织指出,早在2023年3月就已发现与安哥拉有关的“掠食者”相关域名,这表明该国可能存在更广泛的监控测试或部署活动,坎迪多或许只是众多受害者之一,但目前尚无法确切指认具体实施黑客攻击的政府客户身份。
Intellexa近年来一直是全球最具争议的监控软件供应商之一。美国政府官员曾指出,该公司利用复杂的企业网络在不同司法管辖区运营,以规避出口管制法律并掩盖其活动。尽管拜登政府曾于2024年对该公司及其创始人Tal Dilian实施制裁,但在今年早些时候,特朗普政府解除了对与Intellexa有关的三名高管的制裁,这一决定引发了美国参议院民主党人的强烈质疑。国际特赦组织安全实验室负责人Donncha Ó Cearbhaill警告称,目前已在安哥拉、埃及、巴基斯坦、希腊等多地确认了滥用该软件的案例,而每一个被揭露的案件背后,往往隐藏着更多不为人知的监控滥用行为 。