Какво представлява и как работи шпионският софтуер „Пегас“?

Киберсигурност

През 2019 г. "Пегас" е използван за хакване на повече от 1400 телефона

 

Какво може да направи "Пегас"?

Шпионският софтуер "Пегас", разработен от израелската компания NSO Group, е считан за един от най-мощните инструменти за цифрово наблюдение, налични на пазара. След като проникне в телефона ви, софтуерът може да извършва редица шпионски действия:

  • Копиране на съобщения (изпратени и получени)
  • Събиране на снимки и видеа
  • Записване на телефонни разговори
  • Тайно заснемане през камерата на телефона
  • Активиране на микрофона за записване на разговори на живо
  • Проследяване на местоположението, маршрутите и срещите на потребителя

Какво е "Пегас"?

"Пегас" е тип хакерски или шпионски софтуер, който се продава и лицензира на правителства от цял свят. Целта му е да заразява мобилни устройства, като iOS и Android, и да предоставя неограничен достъп до личните данни на потребителите.

Как работи заразяването?

Първата версия на "Пегас" е открита през 2016 година. Тя заразява телефони чрез фишинг атаки – изпращане на текстови съобщения или имейли с линкове, на които потребителят трябва да кликне.

В по-късни версии обаче NSO усъвършенства техниките на заразяване, като добавя атаки с нулево кликване. Това означава, че софтуерът може да се инсталира без никакво взаимодействие от страна на жертвата – дори без да отваря линкове или да отговаря на съобщения.

 

Как се разпространява "Пегас"?

През 2019 г. беше разкрито, че "Пегас" е използван за хакване на повече от 1400 телефона чрез уязвимост в WhatsApp. Само чрез обаждане през приложението, софтуерът може да се инсталира, дори ако целта не отговори на повикването.

Софтуерът е започнал да експлоатира и уязвимости в iMessage, което му дава достъп до стотици милиони устройства с iOS. От Apple уверяват, че редовно актуализират своите системи, за да предотвратят подобни атаки, но борбата с такива заплахи продължава.

 

Какви са последствията от заразяване?

След инсталирането на "Пегас" на телефона, той може да събира и извлича огромно количество информация: SMS съобщения, списъци с контакти, хронология на обаждания, календари, имейли и дори история на сърфирането в интернет. Това означава, че жертвата губи всякакъв контрол върху личния си живот и данни.

Методи за инсталиране на "Пегас"

Ако фишингът и атаките с нулево кликване не успеят, софтуерът може да бъде инсталиран и по други начини. Един от тях включва използването на специални приемо-предаватели, разположени в близост до жертвата. Възможно е и ръчно инсталиране, ако агентът получи физически достъп до телефона на целта.

 

Борбата срещу подобни заплахи ще изисква не само технологични решения, но и глобална координация за защита на личните данни и неприкосновеността на потребителите.

Последвайте businessnovinite.bg в INSTAGRAM

Последвайте businessnovinite.bg във FACEBOOK

Последвайте businessnovinite.bg в LINKEDIN

Последни публикации

Бизнес Видео Подкаст