0
  • 聊天消息
  • 系统消息
  • 评论与回复
登录后你可以
  • 下载海量资料
  • 学习在线课程
  • 观看技术视频
  • 写文章/发帖/加入社区
创作中心

完善资料让更多小伙伴认识你,还能领取20积分哦,立即完善>

3天内不再提示

Pegasus堪称最危险的间谍软件,具有自毁功能

pIuy_EAQapp 来源:未知 作者:李倩 2018-09-21 15:42 次阅读

题记:2017年四月,E安全报道过 Pegasus 是世上最危险的手机间谍软件,今天再次报道,是因为加拿大多伦多大学公民实验室于9月18日发布了一则关于它的最新分析报告,该实验室一直在追踪该软件,于2016年就已经发布过相关报告,当时报告重点是该软件利用 iOS 多年存在的三个零日漏洞,逐步精巧的拿下并控制苹果手机的过程。


该软件由以色列一家名叫 NSO 的公司开发,该公司市值近10亿。这样一款处于灰色地带的非法间谍软件,精心包装在一个合法的公司壳内,该公司宣称该软件只卖给政府机构,用来打击恐怖分子和预防犯罪。如同当年的木马软件,强调自己的远控功能,是为了让网络管理员们更方便的远程管理一样。但是,间谍软件和木马软件最终一样泛滥成灾,从最初的美好愿望(合法化包装),到背离初衷,Pegasus已经染指全球45个国家。

作为一家商业化运营的公司,追求利润最大化毋庸置疑,销售更多拷贝可以让公司活得更好,所以单销售给政府机构用于反恐恐怕利润不够,走入巨大的民用市场才能让其财富呈几何级数增长。和 Pegasus 同样知名的还有 FlexiSPY,以及 FinSpy。这些间谍软件在民用市场中的玩法,其中有一个热门的应用场景,夫妻之间用于监控伴侣,软件可收集监听语音通话、短信、社交软件等等数据。灰色软件从最初的正义面目到歪楼,从光明坠入到无边黑暗,一切皆在意料之中。

加拿大多伦多大学公民实验室(Citizen Lab)当地时间9月18日发布报告披露,其通过扫描技术发现 Pegasus 手机间谍软件过去两年活跃于全球45个国家,包括美国、英国和加拿大。

图1 Pegasus间谍软件的范围和规模

Pegasus堪称最危险的间谍软件,具有自毁功能

Pegasus 被认为是目前为止最危险的一款间谍软件,由市值接近10亿美元的以色列公司 NSO Group 开发。这款间谍软件可隐藏在苹果或谷歌设备中,通过摄像头实施监控,通过麦克风监听对话,窃取文件,嗅探私密信息,以及执行其他间谍活动。

NSO 一直声称,其开发的工具旨在追踪恐怖分子、贩毒团伙等无恶不作的犯罪分子。然而,该公司并不像其宣称的那般光明磊落,因为它被抓包卷入了墨西哥和阿联酋的间谍丑闻当中。在两起案例中,Pegasus 因被用于监控活动人士、记者和律师而遭到民权组织的强烈抗议。就在上个月(2018年8月),福布斯报道称,专注阿联酋问题的研究员成为了 NSO 间谍软件的目标。最近,在以色列和塞浦路斯,针对 NSO Group 的诉讼公开了电子邮件,其似乎表明 NSO 曾入侵了阿拉伯某报社一名记者的电话。

图2Pegasus收集的数据类型

Pegasus 感染受害者的前提是:诱骗用户点击链接,然后传送一系列 0Day 漏洞,并在手机上秘密安装 Pegasus。此后,这款间谍软件便可通过手机的摄像头和麦克风执行间谍活动,它还可窃取短信、密码、照片、联系人列表、日程事件等。Pegasus 的主要功能如下:

记录键盘;

捕获截图;

捕获实时音频

通过短信远程控制这款恶意软件;

抓取来自常用应用程序(包括 WhatsApp、Skype、Facebook、Twitter、Viber 和 Kakao)的数据;

窃取浏览器历史;

窃取来自安卓 Native Email 客户端的电子邮件;

窃取联系人和短信等。

Pegasus足迹遍布45个国家,或上百个国家

移动安全公司 Lookout 无法证实公民实验室确定的这45个国家,但表示它也在追踪 NSO,并检测到 Pegasus 感染国家超过“三位数”,这意味着超过100个。

公民实验室的研究人员在45个国家发现 Pegasus 的感染实例,这些国家包括阿尔及利亚、巴林、孟加拉国、巴西、加拿大、科特迪瓦、埃及、法国、希腊、印度、伊拉克、以色列、约旦、哈萨克斯坦、肯尼亚、科威特、吉尔吉斯斯坦、拉脱维亚、黎巴嫩、利比亚、墨西哥、摩洛哥、荷兰、阿曼、巴基斯坦、巴勒斯坦、波兰、卡塔尔、卢旺达、沙特阿拉伯、新加坡、南非、瑞士、塔吉克斯坦、泰国、多哥、突尼斯、土耳其、阿联酋、乌干达、英国、美国、乌兹别克斯坦、也门和赞比亚。

图3 Pegasus世界分布概览

对于公民实验室的调查结果,NSO 的发言人在一份声明中表示,报告中所列的许多国家都不在 NSO 的业务运营范围内。

间谍软件无孔不入

公民实验室的研究员比尔·马尔恰克表示:“间谍软件被滥用的案例越来越多,并且有证据表明公司将间谍软件出售给了不应拥有它的政府。我只能希望我们的调查能让这些公司销售间谍软件时三思而后行,希望潜在与专制政府打交道时要再三考虑,以及让潜在的投资者再三斟酌向独裁者出售间谍软件存在的固有风险。”

Lookout 安全情报副总裁迈克·莫里表示:“我们知道 NSO 正在继续扩大业务,他们积累了很多客户。”

多年来,数字人权研究人员一直在调查从事政府间谍软件业务(也就是所谓的“合法拦截”)的公司,这些公司包括 Hacking Team、FinFisher 和 NSO,这些公司开发监控软件,并专门推销给全球的政府机构。

多年来,公民实验室和其他组织记录了多个滥用这些工具攻击记者、异见人士和人权工作者的案例。 2014年,公民实验室在21个国家发现 Hacking Team 的踪迹,分别于2013年和2015年通过扫描在25和32个国家发现 FinFisher 的身影。

声明:本文内容及配图由入驻作者撰写或者入驻合作网站授权转载。文章观点仅代表作者本人,不代表电子发烧友网立场。文章及其配图仅供工程师学习之用,如有内容侵权或者其他违规问题,请联系本站处理。 举报投诉
  • 软件
    +关注

    关注

    67

    文章

    4345

    浏览量

    85609
  • 摄像头
    +关注

    关注

    59

    文章

    4605

    浏览量

    92861
  • Pegasus
    +关注

    关注

    0

    文章

    4

    浏览量

    3337

原文标题:最危险的间谍软件Pegasus现身45个国家

文章出处:【微信号:EAQapp,微信公众号:E安全】欢迎添加关注!文章转载请注明出处。

收藏 人收藏

    评论

    相关推荐

    苹果警告iPhone用户可能成为间谍软件攻击目标

    虽然苹果并未披露攻击者以及受害用户所在的具体国家或地区信息,但警告信明确指出:“苹果已探测到您正成为间谍软件攻击的受害者,此种攻击意在远程破坏Apple ID关联的iPhone。”
    的头像 发表于 04-11 16:25 319次阅读

    电子负载应具有完整的保护功能

    电压和低电压保护。在选择电子负载时,应选择具有真正保护功能的电子负载。如果用硬件实现功能,保护速度会非常快。如果是用软件实现的话,速度会滞后,如果模组崩溃的话会很
    的头像 发表于 02-28 17:25 223次阅读
    电子负载应<b class='flag-5'>具有</b>完整的保护<b class='flag-5'>功能</b>

    电路板设计软件不具备的功能是什么

    电路板设计软件是现代电子设计领域中不可或缺的工具之一,它具有众多功能,可以帮助工程师更高效、更准确地设计电路板。然而,尽管电路板设计软件已经非常强大,但仍有一些
    的头像 发表于 01-23 16:04 207次阅读

    蓝牙网关是什么?具有哪些功能

    数据传输和远程监控。因此,蓝牙网关可以广泛应用于智能家居、物联网、智能物流、智能农业等领域,为智能化、便捷化的生活和工作提供支持。 蓝牙网关有什么用?蓝牙网关功能介绍蓝牙网关具有多种用途,具体如下
    发表于 01-19 15:05

    怎么实现PID的整定功能

    通常是用什么算法实现整定的
    发表于 10-23 06:08

    轻量系统:润和HH-HSP101满天星系列Pegasus智能家居开发套件(HI3861)

    开发板名称(芯片型号) 润和HH-HSP101满天星系列Pegasus智能家居开发套件(HI3861) 芯片架构 CPU频率 介绍(字数请控制在200字以内) 基于海思Hi3861V100芯片
    发表于 10-19 11:11

    苹果发布iOS 16.6.1正式版升级,建议所有用户安装!

    互动的情况下,破坏带有Pegasus间谍软件的iOS 16.6设备。 据报道,该漏洞是在华盛顿一家民间社会组织雇员的iPhone手机上发现的,这个漏洞被用来发送NSO集团的飞马雇佣军间谍
    的头像 发表于 09-08 10:58 2887次阅读

    具有智能功能的门铃构建

    电子发烧友网站提供《具有智能功能的门铃构建.zip》资料免费下载
    发表于 07-06 14:31 0次下载
    <b class='flag-5'>具有</b>智能<b class='flag-5'>功能</b>的门铃构建

    使用晶体管构建的简单FM间谍错误电路

    FM间谍错误很酷,我们可能已经看到其中的许多用于电影。但是我们实际上可以使用少量组件制作一个有趣的FM间谍错误电路,而无需花费很多钱。FM 错误电路的尺寸应该是微型的,以保持其隐藏。上面的电路显示了使用单个晶体管的简单FM错误。
    的头像 发表于 07-02 09:45 382次阅读
    使用晶体管构建的简单FM<b class='flag-5'>间谍</b>错误电路

    基于IC741构建的简单有线间谍错误电路

    间谍虫电路是当我们需要在不被注意的情况下收听对话或简单地监视一个人时使用的东西。通常,间谍错误电路是使用麦克风,放大器和扬声器构建的。介质可以是有线的,也可以是无线的,具体取决于我们将要使用的应用。本文解释了围绕运算放大器IC741构建的简单有线
    的头像 发表于 06-29 15:52 306次阅读
    基于IC741构建的简单有线<b class='flag-5'>间谍</b>错误电路

    什么是锁?#

    学习电子知识
    发布于 :2023年06月26日 19:35:52

    无线间谍麦克风电路图分享

    我总是对动作和科幻电影中使用的小玩意感到兴奋,我问自己,如果它是真实的,那会有多酷。为了实现这一目标,我设计了一个超级简单而有效的基于FM的无线间谍麦克风,可让您广播音频信号并让您监视一定范围内的人
    的头像 发表于 06-18 10:00 1725次阅读
    无线<b class='flag-5'>间谍</b>麦克风电路图分享

    解决危险而又繁琐的任务,防爆巡检机器人亟待发力

    危险环境下进行巡检是一项危险而又繁琐的任务,而防爆机器人的出现,为这一问题提供了解决方法。防爆机器人具有较高的灵活性和适应性,能够在恶劣的环境中进行巡检、监测和维护工作
    的头像 发表于 06-07 09:18 379次阅读
    解决<b class='flag-5'>危险</b>而又繁琐的任务,防爆巡检机器人亟待发力

    Wemos D1 Mini DC shield的原因?

    你在用这个盾牌吗?如果是,它说输入应该是 7-24V。
    发表于 05-25 08:17

    FS8623B具有A+C独立CV/CC功能,且CC功能具有分段的特点

    FS8623B支持多种快充协议,具有CC/CV功能
    的头像 发表于 05-05 16:11 421次阅读
    FS8623B<b class='flag-5'>具有</b>A+C独立CV/CC<b class='flag-5'>功能</b>,且CC<b class='flag-5'>功能</b><b class='flag-5'>具有</b>分段的特点