0
  • 聊天消息
  • 系统消息
  • 评论与回复
登录后你可以
  • 下载海量资料
  • 学习在线课程
  • 观看技术视频
  • 写文章/发帖/加入社区
会员中心
创作中心

完善资料让更多小伙伴认识你,还能领取20积分哦,立即完善>

3天内不再提示

Pegasus堪称最危险的间谍软件,具有自毁功能

pIuy_EAQapp 来源:未知 作者:李倩 2018-09-21 15:42 次阅读
加入交流群
微信小助手二维码

扫码添加小助手

加入工程师交流群

题记:2017年四月,E安全报道过 Pegasus 是世上最危险的手机间谍软件,今天再次报道,是因为加拿大多伦多大学公民实验室于9月18日发布了一则关于它的最新分析报告,该实验室一直在追踪该软件,于2016年就已经发布过相关报告,当时报告重点是该软件利用 iOS 多年存在的三个零日漏洞,逐步精巧的拿下并控制苹果手机的过程。


该软件由以色列一家名叫 NSO 的公司开发,该公司市值近10亿。这样一款处于灰色地带的非法间谍软件,精心包装在一个合法的公司壳内,该公司宣称该软件只卖给政府机构,用来打击恐怖分子和预防犯罪。如同当年的木马软件,强调自己的远控功能,是为了让网络管理员们更方便的远程管理一样。但是,间谍软件和木马软件最终一样泛滥成灾,从最初的美好愿望(合法化包装),到背离初衷,Pegasus已经染指全球45个国家。

作为一家商业化运营的公司,追求利润最大化毋庸置疑,销售更多拷贝可以让公司活得更好,所以单销售给政府机构用于反恐恐怕利润不够,走入巨大的民用市场才能让其财富呈几何级数增长。和 Pegasus 同样知名的还有 FlexiSPY,以及 FinSpy。这些间谍软件在民用市场中的玩法,其中有一个热门的应用场景,夫妻之间用于监控伴侣,软件可收集监听语音通话、短信、社交软件等等数据。灰色软件从最初的正义面目到歪楼,从光明坠入到无边黑暗,一切皆在意料之中。

加拿大多伦多大学公民实验室(Citizen Lab)当地时间9月18日发布报告披露,其通过扫描技术发现 Pegasus 手机间谍软件过去两年活跃于全球45个国家,包括美国、英国和加拿大。

图1 Pegasus间谍软件的范围和规模

Pegasus堪称最危险的间谍软件,具有自毁功能

Pegasus 被认为是目前为止最危险的一款间谍软件,由市值接近10亿美元的以色列公司 NSO Group 开发。这款间谍软件可隐藏在苹果或谷歌设备中,通过摄像头实施监控,通过麦克风监听对话,窃取文件,嗅探私密信息,以及执行其他间谍活动。

NSO 一直声称,其开发的工具旨在追踪恐怖分子、贩毒团伙等无恶不作的犯罪分子。然而,该公司并不像其宣称的那般光明磊落,因为它被抓包卷入了墨西哥和阿联酋的间谍丑闻当中。在两起案例中,Pegasus 因被用于监控活动人士、记者和律师而遭到民权组织的强烈抗议。就在上个月(2018年8月),福布斯报道称,专注阿联酋问题的研究员成为了 NSO 间谍软件的目标。最近,在以色列和塞浦路斯,针对 NSO Group 的诉讼公开了电子邮件,其似乎表明 NSO 曾入侵了阿拉伯某报社一名记者的电话。

图2Pegasus收集的数据类型

Pegasus 感染受害者的前提是:诱骗用户点击链接,然后传送一系列 0Day 漏洞,并在手机上秘密安装 Pegasus。此后,这款间谍软件便可通过手机的摄像头和麦克风执行间谍活动,它还可窃取短信、密码、照片、联系人列表、日程事件等。Pegasus 的主要功能如下:

记录键盘;

捕获截图;

捕获实时音频

通过短信远程控制这款恶意软件;

抓取来自常用应用程序(包括 WhatsApp、Skype、Facebook、Twitter、Viber 和 Kakao)的数据;

窃取浏览器历史;

窃取来自安卓 Native Email 客户端的电子邮件;

窃取联系人和短信等。

Pegasus足迹遍布45个国家,或上百个国家

移动安全公司 Lookout 无法证实公民实验室确定的这45个国家,但表示它也在追踪 NSO,并检测到 Pegasus 感染国家超过“三位数”,这意味着超过100个。

公民实验室的研究人员在45个国家发现 Pegasus 的感染实例,这些国家包括阿尔及利亚、巴林、孟加拉国、巴西、加拿大、科特迪瓦、埃及、法国、希腊、印度、伊拉克、以色列、约旦、哈萨克斯坦、肯尼亚、科威特、吉尔吉斯斯坦、拉脱维亚、黎巴嫩、利比亚、墨西哥、摩洛哥、荷兰、阿曼、巴基斯坦、巴勒斯坦、波兰、卡塔尔、卢旺达、沙特阿拉伯、新加坡、南非、瑞士、塔吉克斯坦、泰国、多哥、突尼斯、土耳其、阿联酋、乌干达、英国、美国、乌兹别克斯坦、也门和赞比亚。

图3 Pegasus世界分布概览

对于公民实验室的调查结果,NSO 的发言人在一份声明中表示,报告中所列的许多国家都不在 NSO 的业务运营范围内。

间谍软件无孔不入

公民实验室的研究员比尔·马尔恰克表示:“间谍软件被滥用的案例越来越多,并且有证据表明公司将间谍软件出售给了不应拥有它的政府。我只能希望我们的调查能让这些公司销售间谍软件时三思而后行,希望潜在与专制政府打交道时要再三考虑,以及让潜在的投资者再三斟酌向独裁者出售间谍软件存在的固有风险。”

Lookout 安全情报副总裁迈克·莫里表示:“我们知道 NSO 正在继续扩大业务,他们积累了很多客户。”

多年来,数字人权研究人员一直在调查从事政府间谍软件业务(也就是所谓的“合法拦截”)的公司,这些公司包括 Hacking Team、FinFisher 和 NSO,这些公司开发监控软件,并专门推销给全球的政府机构。

多年来,公民实验室和其他组织记录了多个滥用这些工具攻击记者、异见人士和人权工作者的案例。 2014年,公民实验室在21个国家发现 Hacking Team 的踪迹,分别于2013年和2015年通过扫描在25和32个国家发现 FinFisher 的身影。

声明:本文内容及配图由入驻作者撰写或者入驻合作网站授权转载。文章观点仅代表作者本人,不代表电子发烧友网立场。文章及其配图仅供工程师学习之用,如有内容侵权或者其他违规问题,请联系本站处理。 举报投诉
  • 软件
    +关注

    关注

    69

    文章

    5302

    浏览量

    90974
  • 摄像头
    +关注

    关注

    61

    文章

    5060

    浏览量

    102534
  • Pegasus
    +关注

    关注

    0

    文章

    4

    浏览量

    3565

原文标题:最危险的间谍软件Pegasus现身45个国家

文章出处:【微信号:EAQapp,微信公众号:E安全】欢迎添加关注!文章转载请注明出处。

收藏 人收藏
加入交流群
微信小助手二维码

扫码添加小助手

加入工程师交流群

    评论

    相关推荐
    热点推荐

    免费试用!虹科研CAN分析软件HK-CoreTest新版上线,建言有礼

    HK-CoreTest新版上线!中文操作更便捷告别繁琐调试,迎接高效分析!虹科研中文版CAN总线分析软件HK-CoreTest现已迎来版本更新!我们带来了涵盖操作界面、数据分析与报文编辑等十余项
    的头像 发表于 11-20 17:04 979次阅读
    免费试用!虹科<b class='flag-5'>自</b>研CAN分析<b class='flag-5'>软件</b>HK-CoreTest新版上线,建言有礼

    国芯微Pegasus芯片荣膺2025“中国芯”优秀市场表现产品奖

    杭州国芯微电子股份有限公司(以下简称“国芯微”)自主研发的“卫星广播与流媒体智能终端SoC芯片Pegasus”荣膺第二十届“中国芯”优秀市场表现产品奖!这是国芯微历史上第11次问鼎中国芯片行业最受瞩目的“中国芯”奖项,标志着公司在技术创新与市场开拓上的持续领先地位。
    的头像 发表于 11-19 09:32 313次阅读
    国芯微<b class='flag-5'>Pegasus</b>芯片荣膺2025“中国芯”优秀市场表现产品奖

    电能质量在线监测装置诊断功能软件校验具体是如何实现的?

    电能质量在线监测装置诊断的软件校验,核心是 基于电网物理规律、通信协议规范和算法执行逻辑,设定 “预期规则”,通过对比实际运行数据与预期值的偏差 ,识别隐性故障(如参数漂移)、逻辑异常(如数据矛盾
    的头像 发表于 11-06 10:44 516次阅读

    电能质量在线监测装置的诊断功能是如何实现的?

    电能质量在线监测装置的诊断功能,核心是通过 硬件层实时监测 + 软件层智能校验 + 冗余层故障备份 的三层协同机制实现,从信号采集、数据处理到故障响应全链路覆盖,确保故障精准识别、快速告警与可靠
    的头像 发表于 11-06 10:35 509次阅读

    DRG-SE危险品包装气密性测试仪:液压泄漏与气密性功能二合一

    成为不可或缺的质量控制环节。济南米莱仪器研制的DRG-SE危险品包装气密试验仪应运而生,集气密性测试与液压泄漏检测功能于一体,不仅满足国家多项强制性标准要求,更以智
    的头像 发表于 10-14 09:56 228次阅读
    DRG-SE<b class='flag-5'>危险</b>品包装气密性测试仪:液压泄漏与气密性<b class='flag-5'>功能</b>二合一

    如果引脚具有 Uart Rx 和 nRESET 功能,如何配置 UART Rx 功能

    如果引脚具有 Uart Rx 和 nRESET 功能,如何配置 UART Rx 功能
    发表于 08-25 06:08

    如果引脚具有 Uart Rx 和 nRESET 功能,如何配置 UART Rx 的功能

    如果引脚具有 Uart Rx 和 nRESET 功能,如何配置 UART Rx 功能
    发表于 08-21 07:19

    什么是软件网关?有什么功能特点?

    大家好,这里是成盈智通,今天给大家介绍一款软网关/软件网关(Vlink软件)。随着物联网和工业自动化快速发展,人们逐渐接触到这个概念,那么什么是软网关/软件网关,它有什么特点和功能?让
    的头像 发表于 08-14 15:55 610次阅读
    什么是<b class='flag-5'>软件</b>网关?有什么<b class='flag-5'>功能</b>特点?

    CYW43907使用AP功能时是否具有自适应功能

    时会自动开启当前频道。 频段 2 和频段 3 已被禁用,我们实际上使用波段 1 & 4。 我想知道使用AP功能时它是否具有自适应功能
    发表于 07-09 08:21

    Hi3861 wifiiot_hispark_pegasus 按教程安装python3 -m pip install build/lite 报错

    version 0.4.3 输入hb set选择wifiiot_hispark_pegasus 报错: 可能教程与现在时间过去太久了。源码架构已升级,输入 ls device 已经变成了: 请问如何解决上述问题?
    发表于 06-14 16:48

    对准硅化物工艺详解

    源漏区的单晶硅和栅极上的多晶硅即使在掺杂后仍然具有较高的电阻率,对准硅化物(salicide)工艺能够同时减小源/漏电极和栅电极的薄膜电阻,降低接触电阻,并缩短与栅相关的RC延迟。另外,它避免了
    的头像 发表于 05-28 17:30 2174次阅读
    <b class='flag-5'>自</b>对准硅化物工艺详解

    测径仪内部循环水冷系统的优势

    的热量,确保测径仪在高温环境下也能保持稳定的工作状态。这种高效的散热方式有助于延长测径仪的使用寿命,并提高其工作可靠性。 二、节能环保 相较于传统的风冷系统,循环水冷系统具有更高的能效比。它利用
    发表于 05-14 15:10

    分享一款功能强大的QuarkXPress桌面排版软件

    QuarkXPress 是功能强大的原创桌面排版软件。经过 40 多年的不断完善,如今它已成为创意专业人士的首选软件,用于实现出色的印刷和数字设计。 您可以选择预购软件并永久使用,也可
    的头像 发表于 03-14 09:31 1496次阅读
    分享一款<b class='flag-5'>功能</b>强大的QuarkXPress桌面排版<b class='flag-5'>软件</b>

    怎么卸载具有FreeLibrary功能OpenVINO™工具套件DLL?

    无法卸载具有 FreeLibrary* 功能OpenVINO™工具套件 DLL
    发表于 03-06 07:11

    锁电路如何设计

    锁电路的设计旨在实现电路在按下开关后能自动保持持续通电,直到按下其他开关使之断路为止的功能。以下是锁电路设计的基本步骤和要点: 一、基本设计步骤 接入电源 : 将零线接入电路的指定端子(如十一号
    的头像 发表于 01-18 09:56 2916次阅读