この攻撃に使われていたのは、イスラエルのNSO Groupという組織が開発しているモバイルスパイ製品「Pegasus」の初のiOSバージョンだったという。NSO Groupはサイバー戦争を専業とするイスラエルの組織で、各国の政府機関にスパイウェア製品を売り込んでいるとされる。
マンソール氏は過去にもUAE政府の標的にされたことがあり、今回の攻撃にもUAE政府が関与しているのではないかとCitizen Labは推測。政府機関が政敵や人権活動家、ジャーナリストに対してこうしたツールを使っている実態が浮き彫りになったと指摘する。
Lookoutでは、今回のように特定の標的を執拗に狙うAPT攻撃は、企業に対するスパイ活動にも使われる恐れがあると解説している。Appleは報告を受けて、iOSの更新版となるバージョン9.3.5でこの3件の脆弱性を修正した。Lookoutはユーザーに対し、直ちにiOSを同バージョンに更新するよう促した。
米Appleが初の報奨金制度、脆弱性発見者に最大20万ドル
Apple、iOS 9の更新版を公開 脱獄に利用の脆弱性を修正か
iOSとOS Xの更新急いで、一部脆弱性はメッセージ受信で悪用される恐れ
Apple、iOSやOS Xの脆弱性多数を修正Copyright © ITmedia, Inc. All Rights Reserved.