iOS і Android: шпигунське програмне забезпечення Pegasus проти журналістів і опозиціонерів

Kaspersky_news

Поділіться публікацією

Вчора проект Pegasus, який серед інших авторів Süddeutsche Zeitung, Die Zeit і NDR у Німеччині, опубліковано. Відповідно, серед іншого, за журналістами та опозиціонерами по всьому світу стежать за допомогою шпигунського програмного забезпечення Pegasus.

Версія Pegasus для iOS була вперше помічена в 2016 році, а версія для Android була знайдена приблизно через рік і представлена ​​на саміті Kaspersky Security Analyst Summit в 1997 році. Дмитро Галов, дослідник безпеки глобальної дослідницько-аналітичної групи Kaspersky (GReAT), відповідає на найпопулярніші запитання про Pegasus нижче.

Що таке Пегас?

Pegasus — це модульна шпигунська програма для iOS і Android. У 2016 році була відкрита версія Pegasus для iOS, пізніше – версія для Android, яка дещо відрізняється від версії для пристроїв iOS. Зазвичай зараження відбувається наступним чином: жертва отримує SMS із посиланням, натиснувши на яке, пристрій заражається шпигунським ПЗ. Крім того, згідно з відкритою інформацією, шпигунське програмне забезпечення використовує вразливості нульового дня, виявлені в системі, для зараження iOS.

Коли ми досліджували версію Pegasus для Android у 2017 році, шпигунське програмне забезпечення могло читати SMS-повідомлення та електронні листи жертви, прослуховувати дзвінки, робити знімки екрана, записувати натискання клавіш, а також отримувати доступ до контактів та історії веб-перегляду. Pegasus — це досить складна та дорога шкідлива програма, призначена для стеження за людьми, які представляють особливий інтерес, тому пересічний користувач навряд чи зустріне її.

Pegasus: надзвичайно добре приховане шпигунське програмне забезпечення

Наскільки поширені такі вразливості, які дозволяють шпигувати за людьми? Чи є зараз подібні приклади в темній мережі та наскільки ця послуга взагалі унікальна?

Слід розрізняти дві різні концепції шпигунського програмного забезпечення та вразливості. Pegasus — шпигунське програмне забезпечення з версіями для пристроїв iOS і Android. Навіть коли ми досліджували Pegasus для Android у 2017 році, зловмисник міг читати SMS-повідомлення та електронні листи жертви, прослуховувати дзвінки, робити знімки екрана, записувати натискання клавіш, отримувати доступ до контактів та історії веб-перегляду, серед іншого.

Уразливості нульового дня в iOS

Крім того, відомо, що шпигунське програмне забезпечення використовує вразливості нульового дня в системі для зараження iOS. Це вразливості, які невідомі розробнику та для яких не було випущено жодного виправлення, але які можуть використовуватися кіберзлочинцями для здійснення різноманітних типів атак, включаючи цілеспрямовані атаки на конкретні організації чи окремих осіб. Як шпигунське програмне забезпечення, так і вразливості нулевого дня продаються та купуються різними групами в темній мережі. Ціна вразливостей може сягати 2,5 мільйона доларів – саме стільки було запропоновано за всі існуючі вразливості в Android у 2019 році. Цікаво, що того року вразливість Android вперше виявилася дорожчою, ніж уразливість iOS.

Що повинні робити користувачі, щоб захистити себе?

Найкращий спосіб захистити себе від цього — надати відповідним постачальникам програмного забезпечення та безпеки якомога більше інформації про це. Розробники програмного забезпечення виправляють уразливості, якими користуються зловмисники, а постачальники засобів безпеки вживають заходів для виявлення цієї загрози та захисту користувачів.

Більше на Kaspersky.com

 


Про Касперського

Kaspersky — міжнародна компанія з кібербезпеки, заснована в 1997 році. Глибокий досвід Kaspersky у сфері аналізу загроз і безпеки служить основою для інноваційних рішень і послуг безпеки для захисту бізнесу, критичної інфраструктури, урядів і споживачів у всьому світі. Комплексне портфоліо безпеки компанії включає провідний захист кінцевих точок і низку спеціалізованих рішень і послуг безпеки для захисту від складних і нових кіберзагроз. Понад 400 мільйонів користувачів і 250.000 XNUMX корпоративних клієнтів захищені технологіями Касперського. Більше інформації про Kaspersky на www.kaspersky.com/


 

Статті по темі

Звіт: на 40 відсотків більше фішингу в усьому світі

Поточний звіт про спам і фішинг від Касперського за 2023 рік говорить сам за себе: користувачі в Німеччині прагнуть ➡ Читати далі

BSI встановлює мінімальні стандарти для веб-браузерів

BSI переглянув мінімальний стандарт для веб-браузерів для адміністрування та опублікував версію 3.0. Ви можете це запам'ятати ➡ Читати далі

Стелс-шкідливе програмне забезпечення спрямоване на європейські компанії

Хакери атакують багато компаній по всій Європі за допомогою прихованого шкідливого програмного забезпечення. Дослідники ESET повідомили про різке збільшення так званих атак AceCryptor через ➡ Читати далі

ІТ-безпека: основу для LockBit 4.0 знешкоджено

Trend Micro, працюючи з Національним агентством зі злочинності Великобританії (NCA), проаналізували неопубліковану версію, яка перебувала в розробці. ➡ Читати далі

MDR та XDR через Google Workspace

У кафе, терміналі аеропорту чи домашньому офісі – співробітники працюють у багатьох місцях. Однак цей розвиток також несе проблеми ➡ Читати далі

Тест: програмне забезпечення безпеки для кінцевих точок і окремих ПК

Останні результати тестування лабораторії AV-TEST показують дуже хорошу продуктивність 16 визнаних рішень захисту для Windows ➡ Читати далі

ФБР: Звіт про злочини в Інтернеті нараховує збитки на 12,5 мільярдів доларів 

Центр скарг на злочини в Інтернеті ФБР (IC3) опублікував Звіт про злочини в Інтернеті за 2023 рік, який містить інформацію з понад 880.000 тис. ➡ Читати далі

Виявлено HeadCrab 2.0

Кампанія HeadCrab проти серверів Redis, яка триває з 2021 року, продовжує успішно заражати цілі новою версією. Міні-блог злочинців ➡ Читати далі