Hacking Team Hacked 2015

其他分析

客户

埃及、埃塞俄比亚、摩洛哥、尼日利亚、苏丹‍‍‍‍
智利、哥伦比亚、厄瓜多尔、洪都拉斯、墨西哥、巴拿马、美国
阿塞拜疆、哈萨克斯坦、马来西亚、蒙古、新加坡、韩国、泰国
乌兹别克斯坦、越南、澳大利亚、塞浦路斯、捷克、德国、匈牙利
意大利、卢森堡、波兰、俄罗斯、西班牙、瑞士、巴林、阿曼
沙特阿拉伯、阿联酋

软件价格

https://motherboard.vice.com/en_us/article/the-dea-has-been-secretly-buying-hacking-tools-from-an-italian-company

Motherboard曾揭露美国毒品管制局(DEA)以240万美元的价格秘密从HT购买间谍软件。
泄密发票显示了埃塞俄比亚曾支付1000万比尔(埃塞俄比亚货币)用于远程控制系统、专业服务及通讯设备交易。
HT曾表示,“打算在你的政府级监控软件中运用一些Oday漏洞利用攻击吗?那么每年再加50000刀。”
有记者通过Twitter直接消息与攻击HT的黑客取得联系,询问他们是否可以发表评论。黑客(们)最初的反映是:“当然好。”

香港廉政公署对“伽利略”感兴趣
维基解密披露,该位名为TSE Yiu-Keung Simon的香港廉署执行署人员,使用廉政公署电邮地址syktse@ops.icac.org.hk给The Hacking Team公司发送邮件,要求对方示范一套名为伽利略的远程控制类恶意软件(Galileo Remote Control System)。

维基解密的数据中显示,台湾刑事局通讯监察科(原通讯监察中心)的侦查员李镇宇与Hacking Team进行了联系。通讯监察科除了负责通讯监察系统的规划、建置、管理及维护外,还负责犯罪侦查机关、警察机关的通讯监察任务,通讯监察技术的研究等。

李镇宇表示,通讯侦察科有必要及时了解国际上是否有最新的犯罪侦查工具,而且近年来,各类加密通讯的盛行,给警方在贩毒、诈骗等犯罪侦查行动中增添了极大的障碍。当他在2012年参加美国FBI举办的国际通讯侦查研讨会中,看到Hacking Team现场的演讲和产品展示,刑事局对该公司的产品很好奇,在听闻其计划亚洲行程时,便联系了Hacking Team的成员来台湾做产品演示。

而Hacking Team展示产品后,台湾警方进一步研究之后最终还是没有采用。其中一个关键原因是Hacking Team通讯侦查产品采用了封闭的标准,没有注重欧洲电信联盟所制定的各种通信监察标准,后续也未再联系。

据说种子内的一个项目值5.8万欧元

分析汇总

人手一份核武器 - Hacking Team 泄露(开源)资料导览手册
https://zhuanlan.zhihu.com/p/20102713?columnSlug=drops

邪恶十六进制
http://www.evil0x.com/posts/tag/hacking-team

freebuf 有大量 RAT分析

riusksk Hacking Team 武器库研究
http://riusksk.me/tags/Hacking-Team/