Как работает шпионская программа Pegasus, которая способна прослушать любой телефон

ПО способно взламывать телефоны на расстоянии, скачивать переписку, фото и видео
30-11-2021, 13:26 / Автор: Ілько Северин
/ Источник: Страна /
Читати українською
Как работает шпионская программа Pegasus, которая способна прослушать любой телефон
4.2т

В июле несколько журналистских организаций рассказали об израильской шпионской программе Pegasus, с помощью которой прослушивали многих мировых лидеров, включая Эммануэля Макрона. Оказалось, что она способна взламывать телефоны на расстоянии, скачивать переписку, фото и видео, а также активировать камеру и микрофон без ведома владельцев.

Об этом говорится в материале "Настоящего времени", основанном на журналистском расследовании о программе.

В израильской технологической компании NSO Group утверждают, что продают программу Pegasus правоохранительным органам для борьбы с преступностью и терроризмом. Но, как выяснили журналисты, объектами слежки Pegasus стали 180 их коллег из 20 стран, а в списке потенциальных целей вообще более 50 тысяч человек.

Программу используют довольно давно. Еще в 2016-2018 годах ее жертвы получали СМС-сообщения со ссылками, похожими, например, на уведомления о доставке. Тогда успех взлома зависел от того, перейдет ли пользователь по ссылке. Но в последние годы NSO Group научилась присылать невидимые СМС, не требующие перехода: для взлома злоумышленнику достаточно знать номер телефона жертвы.

Использование Pegasus против журналистов и правозащитников могли санкционировать правительства 11 стран. Так, в Азербайджане мишенями кибератак стали сотрудники местной службы "Радио Свобода" и бывшая глава бакинского бюро корпорации Хадиджа Исмаилова. Кроме того, шпионской программой могли воспользоваться власти Казахстана, Венгрии, Индии, Бахрейна, Саудовской Аравии, Объединенных Арабских Эмиратов, Мексики, Марокко, Того и Руанды.

Скандал со шпионской программой затронул и Украину: один сайт из сети NSO Group располагался на сервере индивидуального предпринимателя из Днепра, еще один – на сервере крупного киевского телеком-оператора. Всего в Amnesty International обнаружили 1407 доменов, использовавшихся для установки вируса, их адреса менялись в зависимости от жертвы.

В NSO Group не раскрывают, есть ли у них клиенты в Украине.

"По контрактным обязательствам и из соображений национальной безопасности NSO Group не может подтвердить или опровергнуть принадлежность наших государственных клиентов, а также клиентов, которых мы отключили от системы", – сообщил представитель компании журналистам.

Объектами слежки Pegasus становились журналисты, которые работают в опасных условиях. Так, номер телефон мексиканского разоблачителя коррупции Сесилио Пинеда Бирто попал в систему в 2017 году – за несколько недель до того, как его застрелили на автомойке на юге Мексики. Сам гаджет Бирто исчез сразу после убийства, поэтому подтвердить, что его местонахождение вычислили именно с помощью Pegasus, не удалось.

Pegasus также использовали для слежки за двумя женщинами, которые были близки к колумнисту The Washington Post Джамалю Хашогги, которого жестоко пытали и убили в 2018 году в консульстве Саудовской Аравии в Стамбуле.

Одной из самых частых мишеней кибератак стала азербайджанская журналистка Хадиджа Исмаилова. Она пользовалась, по ее словам, "старым, глючным" iPhone 6.

"Память была, видимо, маленькая, и фотографий было в архиве много. Я не знаю, но все время приходилось его выключать и включать", – отмечает Исмаилова.

При каждой перезагрузке уязвимость, позволявшая Pegasus следить за пользователем, слетает, утверждают в Amnesty International. В итоге злоумышленникам пришлось атаковать телефон Исмаиловой сотни раз в 2019-2021 годах.

В канадской исследовательской организации Citizen Lab, которая исследовала кибератаки NSO Group, считают, что возраст телефона не влияет на вероятность, с которой данные окажутся в руках у злоумышленников.

"У новых телефонов обычно больше функций безопасности, поэтому их сложнее взломать. Однако шпионская программа Pegasus от NSO Group может проникнуть в новейшие iPhone. Стоит телефону проанализировать невидимое сообщение в iMessage, запускается вредоносное вложение, которое приводит к установке Pegasus и слежке за телефоном", – сказал старший научный сотрудник Citizen Lab Билл Марчак.

После установки Pegasus никак не проявляет себя, продолжает Исмаилова. И добавляет: мол, думала, что использовать iPhone безопасно, потому что iOS круче, чем Android. Но оказалось, что для шпионской программы это не имеет никакого значения.

В список возможных целей Pegasus попали главы государств и правительств. Так, в случае с Азербайджаном это чиновники высшего и среднего рангов, депутаты и сотрудники проправительственных НКО.

Деятельность NSO Group осудили IT-гиганты.

"Подобные кибератаки очень изощренны, их разработка стоит миллионы долларов, они недолговечны и используются для нацеливания на конкретных лиц. Хотя это означает, что они не представляют угрозы для подавляющего большинства наших пользователей, мы продолжаем неустанно работать, чтобы защитить всех наших клиентов", – заявил руководитель отдела разработки и архитектуры безопасности Apple Иван Крстич.

"Опасное шпионское ПО NSO Group используется для совершения ужасных нарушений прав человека по всему миру, и его необходимо остановить", – написал в Твиттере глава мессенджера WhatsApp Уилл Кэткарт.

Между тем в NSO Group, которая занимается радиоэлектронной разведкой, отрицают все обвинения.

"Первоначально утверждали, что 50 тысяч номеров были найдены на сервере NSO. Но это невозможно, поскольку Pegasus никогда не лицензировался на такое количество номеров и на серверах NSO нет таких данных", - заверил представитель компании.

Несмотря на отрицания, крупнейший поставщик облачных хранилищ Amazon Web Services перестал обслуживать NSO Group после скандала с программой-шпионом.


Почему вы можете доверять vesti-ua.net →

Читайте vesti-ua.net в Google News

Чи потрібно збільшувати покарання (розмір штрафів) за порушення ПДР?
Последние новости
18:23
Смерть мужчины в ТЦК Кривого Рога: появились новые подробности после вскрытия
59
18:06
Украинцы в Польше стали активнее просить международную защиту
133
17:48
Мирные переговоры по Украине должны проходить с участием РФ, - китайский дипломат
154
17:30
Ожидается похолодание: на Украину надвигаются майские заморозки
187
17:12
Какие смартфоны пользовались наибольшим спросом в первом квартале 2024 года: рейтинг моделей
227
16:54
"План у них один": таролог рассказала, когда закончится война в Украине
436
16:36
В Минобороны перечислили вакансии в ВСУ, на которые больше всего нужны люди
240
16:18
Всегда придут на помощь: названы самые добрые знаки зодиака
235
16:00
Комитет ВР одобрил продолжение военного положения и мобилизации в Украине
226
15:42
Звучала российская музыка: на Волыни произошел конфликт между переселенцами и местными жителями
270
15:24
Швеция улучшит условия для украинских беженцев: Стокгольм готовится расширить программу поддержки
257
15:07
Май станет особенно удачным месяцем для этих знаков зодиака
280
14:49
Доллар дешевеет: обменники обновили курсы валют
282
14:31
"Боевые" выплаты в 70 тысяч: в Минобороны объяснили, кто сможет получить деньги
255
14:13
Назвался работником ТЦК: в Тернополе мужчина в военной форме избил гражданского
293
13:55
Школьное обучение в Украине будет длиться на год дольше
461
13:37
Си Цзиньпин жестко прокомментировал критику западных стран в адрес Китая, - NYT
329
13:19
Астролог назвала знаки зодиака, которым обязательно повезет на текущей неделе
577
13:01
Инаугурация Путина станет началом "реформ" в Кремле, - Politico
394
12:43
Уйдут считанные дни: в ГУР назвали страны, на которые вскоре может напасть Путин
433
12:25
Проходил ВВК и готовился на отправку: в криворожском ТЦК внезапно умер мужчина
429
12:08
Метеоролог рассказала, когда в Киев ворвется летнее тепло
418
11:50
Назван год окончания войны в Украине: прогноз астрологов и математиков
2.4т
11:32
Временная защита в Германии: в страну продолжают прибывать тысячи людей из Украины
564
11:14
Гороскоп на 7 мая по картам таро: кого из знаков зодиака ждут новые возможности
376
10:56
"Инаугурация" Путина: какие страны будут бойкотировать мероприятие
337
10:38
В Тисе за день обнаружили шесть тел мужчин
377
10:20
Штрафы для "уклонистов": в Раде сделали важное заявление
552
10:02
Крымский мост больше не может быть эффективной военной мишенью, - The Independent
449
09:44
Украину накрыл холодный атмосферный фронт: в каких регионах уже изменилась погода
324
09:26
Гороскоп на 7 мая: прогноз для всех знаков зодиака
360
09:08
Ситуация на фронте: в течение суток зафиксировано 97 боевых столкновений, - Генштаб
297
08:57
Пять вредных привычек, которые "убивают" смартфоны во время зарядки
568
08:34
"Мы можем потерять Донецкую область", - Тарас Чмут о том, почему не надо цепляться за Донбасс
1.6т
08:13
"Сладкий" кризис: в России введен запрет на экспорт сахара
369
07:58
Истребители F-16 перебросят в Украину партиями: Нидерланды назвали сроки
563
07:36
"Приказ Путина": РФ готовится к ядерным учениям вблизи границы Украины — BILD
515
07:14
"Никого не сажают", - оккупанты обсуждают план побега из военной части армии РФ
705
Больше новостей

Продолжая просматривать Вести-UA.net Вы подтверждаете, что ознакомились с Политикой конфиденциальности и согласны с использованием файлов cookie