0
  • 聊天消息
  • 系統(tǒng)消息
  • 評(píng)論與回復(fù)
登錄后你可以
  • 下載海量資料
  • 學(xué)習(xí)在線課程
  • 觀看技術(shù)視頻
  • 寫文章/發(fā)帖/加入社區(qū)
會(huì)員中心
創(chuàng)作中心

完善資料讓更多小伙伴認(rèn)識(shí)你,還能領(lǐng)取20積分哦,立即完善>

3天內(nèi)不再提示

Pegasus堪稱最危險(xiǎn)的間諜軟件,具有自毀功能

pIuy_EAQapp ? 來源:未知 ? 作者:李倩 ? 2018-09-21 15:42 ? 次閱讀

題記:2017年四月,E安全報(bào)道過 Pegasus 是世上最危險(xiǎn)的手機(jī)間諜軟件,今天再次報(bào)道,是因?yàn)榧幽么蠖鄠惗啻髮W(xué)公民實(shí)驗(yàn)室于9月18日發(fā)布了一則關(guān)于它的最新分析報(bào)告,該實(shí)驗(yàn)室一直在追蹤該軟件,于2016年就已經(jīng)發(fā)布過相關(guān)報(bào)告,當(dāng)時(shí)報(bào)告重點(diǎn)是該軟件利用 iOS 多年存在的三個(gè)零日漏洞,逐步精巧的拿下并控制蘋果手機(jī)的過程。


該軟件由以色列一家名叫 NSO 的公司開發(fā),該公司市值近10億。這樣一款處于灰色地帶的非法間諜軟件,精心包裝在一個(gè)合法的公司殼內(nèi),該公司宣稱該軟件只賣給政府機(jī)構(gòu),用來打擊恐怖分子和預(yù)防犯罪。如同當(dāng)年的木馬軟件,強(qiáng)調(diào)自己的遠(yuǎn)控功能,是為了讓網(wǎng)絡(luò)管理員們更方便的遠(yuǎn)程管理一樣。但是,間諜軟件和木馬軟件最終一樣泛濫成災(zāi),從最初的美好愿望(合法化包裝),到背離初衷,Pegasus已經(jīng)染指全球45個(gè)國(guó)家。

作為一家商業(yè)化運(yùn)營(yíng)的公司,追求利潤(rùn)最大化毋庸置疑,銷售更多拷貝可以讓公司活得更好,所以單銷售給政府機(jī)構(gòu)用于反恐恐怕利潤(rùn)不夠,走入巨大的民用市場(chǎng)才能讓其財(cái)富呈幾何級(jí)數(shù)增長(zhǎng)。和 Pegasus 同樣知名的還有 FlexiSPY,以及 FinSpy。這些間諜軟件在民用市場(chǎng)中的玩法,其中有一個(gè)熱門的應(yīng)用場(chǎng)景,夫妻之間用于監(jiān)控伴侶,軟件可收集監(jiān)聽語音通話、短信、社交軟件等等數(shù)據(jù)?;疑浖淖畛醯恼x面目到歪樓,從光明墜入到無邊黑暗,一切皆在意料之中。

加拿大多倫多大學(xué)公民實(shí)驗(yàn)室(Citizen Lab)當(dāng)?shù)貢r(shí)間9月18日發(fā)布報(bào)告披露,其通過掃描技術(shù)發(fā)現(xiàn) Pegasus 手機(jī)間諜軟件過去兩年活躍于全球45個(gè)國(guó)家,包括美國(guó)、英國(guó)和加拿大。

圖1 Pegasus間諜軟件的范圍和規(guī)模

Pegasus堪稱最危險(xiǎn)的間諜軟件,具有自毀功能

Pegasus 被認(rèn)為是目前為止最危險(xiǎn)的一款間諜軟件,由市值接近10億美元的以色列公司 NSO Group 開發(fā)。這款間諜軟件可隱藏在蘋果或谷歌設(shè)備中,通過攝像頭實(shí)施監(jiān)控,通過麥克風(fēng)監(jiān)聽對(duì)話,竊取文件,嗅探私密信息,以及執(zhí)行其他間諜活動(dòng)。

NSO 一直聲稱,其開發(fā)的工具旨在追蹤恐怖分子、販毒團(tuán)伙等無惡不作的犯罪分子。然而,該公司并不像其宣稱的那般光明磊落,因?yàn)樗蛔グ砣肓四鞲绾桶⒙?lián)酋的間諜丑聞當(dāng)中。在兩起案例中,Pegasus 因被用于監(jiān)控活動(dòng)人士、記者和律師而遭到民權(quán)組織的強(qiáng)烈抗議。就在上個(gè)月(2018年8月),福布斯報(bào)道稱,專注阿聯(lián)酋問題的研究員成為了 NSO 間諜軟件的目標(biāo)。最近,在以色列和塞浦路斯,針對(duì) NSO Group 的訴訟公開了電子郵件,其似乎表明 NSO 曾入侵了阿拉伯某報(bào)社一名記者的電話。

圖2Pegasus收集的數(shù)據(jù)類型

Pegasus 感染受害者的前提是:誘騙用戶點(diǎn)擊鏈接,然后傳送一系列 0Day 漏洞,并在手機(jī)上秘密安裝 Pegasus。此后,這款間諜軟件便可通過手機(jī)的攝像頭和麥克風(fēng)執(zhí)行間諜活動(dòng),它還可竊取短信、密碼、照片、聯(lián)系人列表、日程事件等。Pegasus 的主要功能如下:

記錄鍵盤;

捕獲截圖;

捕獲實(shí)時(shí)音頻;

通過短信遠(yuǎn)程控制這款惡意軟件;

抓取來自常用應(yīng)用程序(包括 WhatsApp、Skype、Facebook、Twitter、Viber 和 Kakao)的數(shù)據(jù);

竊取瀏覽器歷史;

竊取來自安卓 Native Email 客戶端的電子郵件;

竊取聯(lián)系人和短信等。

Pegasus足跡遍布45個(gè)國(guó)家,或上百個(gè)國(guó)家

移動(dòng)安全公司 Lookout 無法證實(shí)公民實(shí)驗(yàn)室確定的這45個(gè)國(guó)家,但表示它也在追蹤 NSO,并檢測(cè)到 Pegasus 感染國(guó)家超過“三位數(shù)”,這意味著超過100個(gè)。

公民實(shí)驗(yàn)室的研究人員在45個(gè)國(guó)家發(fā)現(xiàn) Pegasus 的感染實(shí)例,這些國(guó)家包括阿爾及利亞、巴林、孟加拉國(guó)、巴西、加拿大、科特迪瓦、埃及、法國(guó)、希臘、印度、伊拉克、以色列、約旦、哈薩克斯坦、肯尼亞、科威特、吉爾吉斯斯坦、拉脫維亞、黎巴嫩、利比亞、墨西哥、摩洛哥、荷蘭、阿曼、巴基斯坦、巴勒斯坦、波蘭、卡塔爾、盧旺達(dá)、沙特阿拉伯、新加坡、南非、瑞士、塔吉克斯坦、泰國(guó)、多哥、突尼斯、土耳其、阿聯(lián)酋、烏干達(dá)、英國(guó)、美國(guó)、烏茲別克斯坦、也門和贊比亞。

圖3 Pegasus世界分布概覽

對(duì)于公民實(shí)驗(yàn)室的調(diào)查結(jié)果,NSO 的發(fā)言人在一份聲明中表示,報(bào)告中所列的許多國(guó)家都不在 NSO 的業(yè)務(wù)運(yùn)營(yíng)范圍內(nèi)。

間諜軟件無孔不入

公民實(shí)驗(yàn)室的研究員比爾·馬爾恰克表示:“間諜軟件被濫用的案例越來越多,并且有證據(jù)表明公司將間諜軟件出售給了不應(yīng)擁有它的政府。我只能希望我們的調(diào)查能讓這些公司銷售間諜軟件時(shí)三思而后行,希望潛在與專制政府打交道時(shí)要再三考慮,以及讓潛在的投資者再三斟酌向獨(dú)裁者出售間諜軟件存在的固有風(fēng)險(xiǎn)。”

Lookout 安全情報(bào)副總裁邁克·莫里表示:“我們知道 NSO 正在繼續(xù)擴(kuò)大業(yè)務(wù),他們積累了很多客戶?!?/p>

多年來,數(shù)字人權(quán)研究人員一直在調(diào)查從事政府間諜軟件業(yè)務(wù)(也就是所謂的“合法攔截”)的公司,這些公司包括 Hacking Team、FinFisher 和 NSO,這些公司開發(fā)監(jiān)控軟件,并專門推銷給全球的政府機(jī)構(gòu)。

多年來,公民實(shí)驗(yàn)室和其他組織記錄了多個(gè)濫用這些工具攻擊記者、異見人士和人權(quán)工作者的案例。 2014年,公民實(shí)驗(yàn)室在21個(gè)國(guó)家發(fā)現(xiàn) Hacking Team 的蹤跡,分別于2013年和2015年通過掃描在25和32個(gè)國(guó)家發(fā)現(xiàn) FinFisher 的身影。

聲明:本文內(nèi)容及配圖由入駐作者撰寫或者入駐合作網(wǎng)站授權(quán)轉(zhuǎn)載。文章觀點(diǎn)僅代表作者本人,不代表電子發(fā)燒友網(wǎng)立場(chǎng)。文章及其配圖僅供工程師學(xué)習(xí)之用,如有內(nèi)容侵權(quán)或者其他違規(guī)問題,請(qǐng)聯(lián)系本站處理。 舉報(bào)投訴
  • 軟件
    +關(guān)注

    關(guān)注

    69

    文章

    4629

    瀏覽量

    87020
  • 攝像頭
    +關(guān)注

    關(guān)注

    59

    文章

    4783

    瀏覽量

    95147
  • Pegasus
    +關(guān)注

    關(guān)注

    0

    文章

    4

    瀏覽量

    3341

原文標(biāo)題:最危險(xiǎn)的間諜軟件Pegasus現(xiàn)身45個(gè)國(guó)家

文章出處:【微信號(hào):EAQapp,微信公眾號(hào):E安全】歡迎添加關(guān)注!文章轉(zhuǎn)載請(qǐng)注明出處。

收藏 人收藏

    評(píng)論

    相關(guān)推薦

    高電壓和大電流哪個(gè)更危險(xiǎn)

    在電學(xué)領(lǐng)域,高電壓和大電流都是潛在的危險(xiǎn)源,其對(duì)人身安全的威脅一直是電氣安全研究的重點(diǎn)。盡管兩者都能對(duì)人體造成嚴(yán)重傷害,但它們的危害性質(zhì)和作用機(jī)制有所不同。 一、高電壓的危險(xiǎn)性 高電壓具有強(qiáng)大的電場(chǎng)
    的頭像 發(fā)表于 10-04 17:17 ?272次閱讀

    TI 毫米波雷達(dá)器件中的校準(zhǔn)功能

    電子發(fā)燒友網(wǎng)站提供《TI 毫米波雷達(dá)器件中的校準(zhǔn)功能.pdf》資料免費(fèi)下載
    發(fā)表于 09-09 09:40 ?0次下載
    TI 毫米波雷達(dá)器件中的<b class='flag-5'>自</b>校準(zhǔn)<b class='flag-5'>功能</b>

    具有PWM功能的LED驅(qū)動(dòng)器

    電子發(fā)燒友網(wǎng)站提供《具有PWM功能的LED驅(qū)動(dòng)器.pdf》資料免費(fèi)下載
    發(fā)表于 09-07 10:56 ?0次下載
    <b class='flag-5'>具有</b>PWM<b class='flag-5'>功能</b>的LED驅(qū)動(dòng)器

    電容和互電容傳感技術(shù)在應(yīng)用上的區(qū)別是什么?

    電容和互電容傳感技術(shù)在應(yīng)用上區(qū)別主要是什么?互電容可以支持多點(diǎn)觸控,電容可以嗎?他們之間是互補(bǔ)關(guān)系,還是說互電容功能大于電容功能
    發(fā)表于 07-17 06:34

    華為即將發(fā)布天生會(huì)畫研繪畫軟件

    華為即將推出全新研繪畫軟件“天生會(huì)畫App”,引發(fā)了廣泛的關(guān)注和期待。華為官方賬號(hào)已經(jīng)開啟了對(duì)這款軟件的預(yù)熱,預(yù)示著它將為用戶帶來一場(chǎng)繪畫體驗(yàn)的革命。
    的頭像 發(fā)表于 05-06 10:00 ?638次閱讀

    蘋果警告iPhone用戶可能成為間諜軟件攻擊目標(biāo)

    雖然蘋果并未披露攻擊者以及受害用戶所在的具體國(guó)家或地區(qū)信息,但警告信明確指出:“蘋果已探測(cè)到您正成為間諜軟件攻擊的受害者,此種攻擊意在遠(yuǎn)程破壞Apple ID關(guān)聯(lián)的iPhone?!?/div>
    的頭像 發(fā)表于 04-11 16:25 ?558次閱讀

    什么電路具有記憶功能 時(shí)序電路是不含有記憶功能的器件對(duì)嗎

    什么電路具有記憶功能 時(shí)序電路是不含有記憶功能的器件對(duì)嗎 什么電路具有記憶功能? 電路的記憶功能
    的頭像 發(fā)表于 03-26 16:12 ?2248次閱讀

    PLC的點(diǎn)動(dòng)與鎖設(shè)計(jì)功能實(shí)現(xiàn)

    我們通過加裝一個(gè)中間繼電器M0.0來實(shí)現(xiàn)鎖與點(diǎn)動(dòng)功能
    的頭像 發(fā)表于 03-11 14:06 ?1192次閱讀
    PLC的點(diǎn)動(dòng)與<b class='flag-5'>自</b>鎖設(shè)計(jì)<b class='flag-5'>功能</b>實(shí)現(xiàn)

    谷歌模型軟件有哪些功能

    谷歌模型軟件通常指的是谷歌推出的一系列人工智能模型和軟件工具,其中最具代表性的是Google Gemini。Google Gemini是谷歌DeepMind團(tuán)隊(duì)開發(fā)的一款大型語言模型,旨在超越其之前的迭代功能,支持多模態(tài)推理,并
    的頭像 發(fā)表于 03-01 16:20 ?542次閱讀

    電子負(fù)載應(yīng)具有完整的保護(hù)功能

    電壓和低電壓保護(hù)。在選擇電子負(fù)載時(shí),應(yīng)選擇具有真正保護(hù)功能的電子負(fù)載。如果用硬件實(shí)現(xiàn)功能,保護(hù)速度會(huì)非常快。如果是用軟件實(shí)現(xiàn)的話,速度會(huì)滯后,如果模組崩潰的話會(huì)很
    的頭像 發(fā)表于 02-28 17:25 ?537次閱讀
    電子負(fù)載應(yīng)<b class='flag-5'>具有</b>完整的保護(hù)<b class='flag-5'>功能</b>

    電路板設(shè)計(jì)軟件不具備的功能是什么

    電路板設(shè)計(jì)軟件是現(xiàn)代電子設(shè)計(jì)領(lǐng)域中不可或缺的工具之一,它具有眾多功能,可以幫助工程師更高效、更準(zhǔn)確地設(shè)計(jì)電路板。然而,盡管電路板設(shè)計(jì)軟件已經(jīng)非常強(qiáng)大,但仍有一些
    的頭像 發(fā)表于 01-23 16:04 ?531次閱讀

    藍(lán)牙網(wǎng)關(guān)是什么?具有哪些功能?

    數(shù)據(jù)傳輸和遠(yuǎn)程監(jiān)控。因此,藍(lán)牙網(wǎng)關(guān)可以廣泛應(yīng)用于智能家居、物聯(lián)網(wǎng)、智能物流、智能農(nóng)業(yè)等領(lǐng)域,為智能化、便捷化的生活和工作提供支持。 藍(lán)牙網(wǎng)關(guān)有什么用?藍(lán)牙網(wǎng)關(guān)功能介紹藍(lán)牙網(wǎng)關(guān)具有多種用途,具體如下
    發(fā)表于 01-19 15:05

    基于功能安全的汽車嵌入式軟件單元驗(yàn)證技術(shù)研究

    ,對(duì)滿足功能安全ASIL等級(jí)的汽車嵌入式軟件單元驗(yàn)證技術(shù)進(jìn)行詳細(xì)介紹,從而提高軟件質(zhì)量,減少軟件安全隱患,對(duì)汽車嵌入式軟件開發(fā)和測(cè)試工作
    的頭像 發(fā)表于 01-07 11:27 ?955次閱讀
    基于<b class='flag-5'>功能</b>安全的汽車嵌入式<b class='flag-5'>軟件</b>單元驗(yàn)證技術(shù)研究

    軟件功能測(cè)試的基本流程

    軟件功能測(cè)試根據(jù)產(chǎn)品特性、操作描述和用戶方案,測(cè)試一個(gè)產(chǎn)品的特性和可操作行為以確定它們滿足設(shè)計(jì)需求。本地化軟件功能測(cè)試,用于驗(yàn)證應(yīng)用程序或網(wǎng)站對(duì)目標(biāo)用戶能正確工作。使用適當(dāng)?shù)钠脚_(tái)、瀏
    的頭像 發(fā)表于 12-22 11:23 ?698次閱讀

    plc編程軟件中的監(jiān)視功能怎么用

    PLC(可編程邏輯控制器)編程軟件中的監(jiān)視功能是用于實(shí)時(shí)監(jiān)視PLC系統(tǒng)的運(yùn)行狀態(tài)、各個(gè)信號(hào)的輸入輸出情況以及程序的執(zhí)行情況。本文將詳細(xì)介紹PLC編程軟件中的監(jiān)視功能的使用方法及其重要性
    的頭像 發(fā)表于 12-08 16:30 ?3383次閱讀