Шпионският софтуер Pegasus, разработен от израелската компания за киберразузнаване NSO Group заразява устройства с Android и iOS вече повече от десетилетие. Сложният шпионски софтуер е труден за откриване, като често изисква специализирани криминалистични умения. В резултат на това се разви мнението, че Pegasus е рядка заплаха и наистина е нещо, от което трябва да се притесняват само високопоставени цели като журналисти и политически активисти. Неотдавнашно разследване на iVerify обаче показва, че това предположение вече може да не е съвсем точно.
Компанията „ловец“ на мобилни заплахи пусна нова функция още през май 2024 гoдина, която позволява на клиентите да провеждат сканиране на сигурността на мобилното си устройство на професионално ниво, без да се налага да се консултират с експерт. От 2500 самостоятелно инициирани сканирания Pegasus беше открит на 7 устройства.
Разбира се, 7 инсталации от 2 500 не е смайващо (това е по-малко от 0,28% от всички сканирания). Нещо повече, размерът на извадката е сравнително малък и е малко изкривен, защото включва целеви потребители, които вече имат интерес към сигурността на устройствата. Все пак тя заслужава внимание. Главният оперативен директор на iVerify Роки Коул заяви пред Wired, че хората, към които е насочена проверката, не са само високопоставени журналисти или активисти, но и бизнес лидери, хора, управляващи търговски предприятия, и правителствени ръководители.
Инфекциите обхващат и различни версии на операционните системи и срокове за инсталиране. В един от случаите Pegasus е бил инсталиран в края на 2023 година на iOS 16.6, докато друг е възникнал през ноември 2022 година на iOS 15. Останалите 5 случая датират от 2021 година в iOS 14 и iOS 15. Във всички случаи Pegasus не е бил открит от традиционните мерки за сигурност.
Съоснователят на iVerify Матиас Фриелингсдорф ще представи пълните резултати на компанията на конференцията за сигурност Objective by the Sea по-късно тази седмица. Тези, които се интересуват от сканиране на своето устройство, могат да го направят, като изтеглят приложението iVerify Basic. То се продава за 0,99 долара и включва възможност за провеждане на еднократно сканиране за заплахи, което трае около 5 минути. iVerify предлага и абонаменти на ниво EDR и Elite за корпоративни, правителствени и други цели.
Всичко важно от света на технологиите, директно в пощата ти.
С абонирането приемате нашите Условия и Политика за поверителност. Може да се отпишете с един клик по всяко време.
Коментирайте статията в нашите Форуми. За да научите първи най-важното, харесайте страницата ни във Facebook, и ни последвайте в Google Новини, TikTok, Telegram и Viber или изтеглете приложението на Kaldata.com за Android, iPhone, Huawei, Google Chrome, Microsoft Edge и Opera!