Pegasus spyware

21. juli 2021 | Blogg Pegasus spyware


NSO, den israelske teknologien Selskapet har samarbeidet med myndigheter over hele verden ved å selge dem robuste overvåkingssystemer. Verktøyet, kalt Pegasus, låser opp innholdet på offerets mobiltelefon og lar hackere se eller gjøre hva som helst på enheten. Selv om verktøyet virker farlig, NSO sier den lisensierer verktøyet utelukkende til offentlige etater for å bekjempe terrorisme og annen alvorlig kriminalitet.

Selv om offentligheten generelt trodde at NSO var harmløse ettersom de fokuserte på «dårlige aktører», bekrefter nylige rapporter at det har vært en lekkasje hos NSO som viser at de ikke bare spionerer på kriminelle. Noen publikasjoner avslørte at de har mottatt de lekkede dataene og vil publisere mange av navnene senere denne uken. Listen over de som ble overvåket inkluderer advokater, menneskerettighetsforkjempere, religiøse skikkelser, akademikere, forretningsfolk, diplomater, høytstående myndighetspersoner og statsoverhoder.

Hva gjør den?

Når skadevaren finner veien inn i enheten din, vanligvis uten at du vet om den, blir den til en 24-timers overvåkingsenhet. Denne typen skadevaren kalles «spywareDenne spionprogramvaren kan (på både iOS og Android) kopiere meldinger du sender eller mottar, samle bilder og ta opp samtaler. Pegasus kan i hemmelighet ta opp deg via kameraet ditt, eller aktivere mikrofonen for å ta opp samtalene dine. Verktøyet kan potensielt til og med finne ut nøyaktig hvor du er, hvor du har vært og hvem du har møtt.

Hvordan?

Skadevaren kommer seg inn på enheten din gjennom smishing-angrep, men nylige rapporter viser at mulighetene deres har blitt mer avanserte. Pegasus-utnyttelser kan nå utføres gjennom «nullklikk»-angrep, som ikke krever noen brukerinngang for å fungere. Disse utnytter ofte «nulldag» sårbarheter, som er bugs i et operativsystem som produsenten ikke er klar over og ennå ikke har fikset.

Tilbake i 2019 rapporterte WhatsApp at NSO-programvare ble brukt til å sende skadelig programvare til over 14,000 XNUMX enheter, og utnyttet en nulldagssårbarhet. NSO klarte å få skadevaren til å infisere en enhet ved ganske enkelt å ringe en bruker via WhatsApp, selv om offeret ikke svarte. Nylig begynte NSO å utnytte sårbarheter i Apples iMessage-programvare, noe som ga den backdoor tilgang til hundrevis av millioner iPhoner. Apple sier at de kontinuerlig oppdaterer systemene sine for å forhindre personvernangrep som disse. 


Pegasus spionprogramteknologi

Hva gjør jeg?

Dessverre finnes det ikke mange løsninger for beskyttelse mot skadelig programvare på mobiltelefoner slik som det finnes for Windows-stasjonære datamaskiner. En håndfull selskaper annonserer for tiden antivirusprodukter for Android-enheter, inkludert Panda, McAfeeog WebrootDet finnes ikke noe slikt produkt for iOS-enheter (Apple) ennå. Imidlertid, McAfee og Webroot begge lager en sikker nettleser for iOS-enheter for å prøve å forhindre at skadelig programvare infiserer iOS-enheten din via nettet. Det er uklart, men usannsynlig at disse produktene vil beskytte mot Pegasus-skadevaren sendt via WhatsApp eller andre nulldagsangrep.

Utover å installere antivirus eller en sikker nettleser på henholdsvis Android- og iOS-enhetene dine, er det noen grunnleggende tips for beskyttelse av mobilenheter:

  1. La aldri telefonen stå uten tilsyn eller ulåst når den ikke er i bruk.
  2. Hold telefonens operativsystem fullstendig oppdatert og oppdatert.
  3. Ikke installer alle appene du ser. Vær svært selektiv og ikke aktiver mikrofon- eller posisjonstjenester, med mindre det er absolutt nødvendig i de få utvalgte appene du installerer.
  4. Endre telefonens standardpassord. Aktiver Face ID og angi en opplåsningskode på 14 til 20 tegn som du kan aktivere med en rask omstart av telefonen.
  5. Administrer Bluetooth-sikkerhet ved å deaktivere den når den ikke er i bruk, og ikke koble til noen ukjente enheter.
  6. Beskytt kredittkort, PIN-koder og annen sensitiv informasjon (passord) i en sikkerhetsapp som LastPass, som krypterer disse dataene med sterke passord og flerfaktorautentisering.
  7. Unngå usikret eller offentlig Wi-Fi.
  8. Har du en iPhone? Aktiver Finn min iPhone. Supertips: En Apple Watch har en beacon-funksjon som gjør at du raskt kan finne iPhonen din. Sveip opp og trykk på iPhone-ikonet.
  9. Ikke la «varslene» dine avsløre deg. Spesielt bør du blokkere 2FA-koder fra å vises på varslingsskjermen på den låste telefonen din.
  10. Gjennomgå posisjonstjenestene dine nå. Sannsynligvis har du gitt mange tillatelser til apper som sporer eller lytter til deg før du leste denne artikkelen.
Hvilke andre tiltak bør jeg ta for å beskytte bedriften min?

Men det finnes tiltak du kan ta for å sikre at du gjør alt du kan for å forbedre sikkerheten din og redusere sjansene for å bli utnyttet av spionprogrammer.

Begynn å bygge din robuste, dyptgående cybersikkerhetsplan i dag med CyberHoot.

For å lære mer om Pegasus' muligheter, se denne korte videoen:

kilder:

Washington Post

The Guardian – Artikkel 1

The Guardian – Artikkel 2 

Ytterligere lesninger:

iPhoner hacket med Pegasus-skadevare

AWS utestenger kontoer knyttet til Pegasus

Siste blogger

Hold deg skarp med det siste sikkerhetsinnsikt

Oppdag og del de nyeste trendene, tipsene og beste praksisene innen cybersikkerhet – i tillegg til nye trusler du bør se opp for.

Hastighet, følelser, autoritet: Hvordan en svindler nesten kom seg inn i et regnskapsførerfirma

Hastighet, følelser, autoritet: Hvordan en svindler nesten kom seg inn i et regnskapsførerfirma

Skattesesongen holder regnskapsførere opptatt, og den holder også svindlere opptatt. Tidlig i sommer ble et CPA-firma ...

Les mer
Løsepengeviruset – en AI-modell bygget uten å prøve

Løsepengeviruset – en AI-modell bygget uten å prøve

Forskere lette etter en falsk fotooppskalerer og fant noe merkelig: et ransomware-sett og en AI-modell ...

Les mer
CyberHoot blir helt passordfritt: Støtte for innebygde passordnøkler nå for administratorer

CyberHoot blir helt passordfritt: Støtte for innebygde passordnøkler nå for administratorer

I fire år har CyberHoot argumentert for det samme på bloggen sin: passord er et viktig svakt ledd. De blir gjenbrukt,...

Les mer