Как работает шпионская программа Pegasus, которая способна прослушать любой телефон

ПО способно взламывать телефоны на расстоянии, скачивать переписку, фото и видео
30-11-2021, 13:26 / Автор: Ілько Северин
/ Источник: Страна /
Читати українською
Как работает шпионская программа Pegasus, которая способна прослушать любой телефон
4.4т

В июле несколько журналистских организаций рассказали об израильской шпионской программе Pegasus, с помощью которой прослушивали многих мировых лидеров, включая Эммануэля Макрона. Оказалось, что она способна взламывать телефоны на расстоянии, скачивать переписку, фото и видео, а также активировать камеру и микрофон без ведома владельцев.

Об этом говорится в материале "Настоящего времени", основанном на журналистском расследовании о программе.

В израильской технологической компании NSO Group утверждают, что продают программу Pegasus правоохранительным органам для борьбы с преступностью и терроризмом. Но, как выяснили журналисты, объектами слежки Pegasus стали 180 их коллег из 20 стран, а в списке потенциальных целей вообще более 50 тысяч человек.

Программу используют довольно давно. Еще в 2016-2018 годах ее жертвы получали СМС-сообщения со ссылками, похожими, например, на уведомления о доставке. Тогда успех взлома зависел от того, перейдет ли пользователь по ссылке. Но в последние годы NSO Group научилась присылать невидимые СМС, не требующие перехода: для взлома злоумышленнику достаточно знать номер телефона жертвы.

Использование Pegasus против журналистов и правозащитников могли санкционировать правительства 11 стран. Так, в Азербайджане мишенями кибератак стали сотрудники местной службы "Радио Свобода" и бывшая глава бакинского бюро корпорации Хадиджа Исмаилова. Кроме того, шпионской программой могли воспользоваться власти Казахстана, Венгрии, Индии, Бахрейна, Саудовской Аравии, Объединенных Арабских Эмиратов, Мексики, Марокко, Того и Руанды.

Скандал со шпионской программой затронул и Украину: один сайт из сети NSO Group располагался на сервере индивидуального предпринимателя из Днепра, еще один – на сервере крупного киевского телеком-оператора. Всего в Amnesty International обнаружили 1407 доменов, использовавшихся для установки вируса, их адреса менялись в зависимости от жертвы.

В NSO Group не раскрывают, есть ли у них клиенты в Украине.

"По контрактным обязательствам и из соображений национальной безопасности NSO Group не может подтвердить или опровергнуть принадлежность наших государственных клиентов, а также клиентов, которых мы отключили от системы", – сообщил представитель компании журналистам.

Объектами слежки Pegasus становились журналисты, которые работают в опасных условиях. Так, номер телефон мексиканского разоблачителя коррупции Сесилио Пинеда Бирто попал в систему в 2017 году – за несколько недель до того, как его застрелили на автомойке на юге Мексики. Сам гаджет Бирто исчез сразу после убийства, поэтому подтвердить, что его местонахождение вычислили именно с помощью Pegasus, не удалось.

Pegasus также использовали для слежки за двумя женщинами, которые были близки к колумнисту The Washington Post Джамалю Хашогги, которого жестоко пытали и убили в 2018 году в консульстве Саудовской Аравии в Стамбуле.

Одной из самых частых мишеней кибератак стала азербайджанская журналистка Хадиджа Исмаилова. Она пользовалась, по ее словам, "старым, глючным" iPhone 6.

"Память была, видимо, маленькая, и фотографий было в архиве много. Я не знаю, но все время приходилось его выключать и включать", – отмечает Исмаилова.

При каждой перезагрузке уязвимость, позволявшая Pegasus следить за пользователем, слетает, утверждают в Amnesty International. В итоге злоумышленникам пришлось атаковать телефон Исмаиловой сотни раз в 2019-2021 годах.

В канадской исследовательской организации Citizen Lab, которая исследовала кибератаки NSO Group, считают, что возраст телефона не влияет на вероятность, с которой данные окажутся в руках у злоумышленников.

"У новых телефонов обычно больше функций безопасности, поэтому их сложнее взломать. Однако шпионская программа Pegasus от NSO Group может проникнуть в новейшие iPhone. Стоит телефону проанализировать невидимое сообщение в iMessage, запускается вредоносное вложение, которое приводит к установке Pegasus и слежке за телефоном", – сказал старший научный сотрудник Citizen Lab Билл Марчак.

После установки Pegasus никак не проявляет себя, продолжает Исмаилова. И добавляет: мол, думала, что использовать iPhone безопасно, потому что iOS круче, чем Android. Но оказалось, что для шпионской программы это не имеет никакого значения.

В список возможных целей Pegasus попали главы государств и правительств. Так, в случае с Азербайджаном это чиновники высшего и среднего рангов, депутаты и сотрудники проправительственных НКО.

Деятельность NSO Group осудили IT-гиганты.

"Подобные кибератаки очень изощренны, их разработка стоит миллионы долларов, они недолговечны и используются для нацеливания на конкретных лиц. Хотя это означает, что они не представляют угрозы для подавляющего большинства наших пользователей, мы продолжаем неустанно работать, чтобы защитить всех наших клиентов", – заявил руководитель отдела разработки и архитектуры безопасности Apple Иван Крстич.

"Опасное шпионское ПО NSO Group используется для совершения ужасных нарушений прав человека по всему миру, и его необходимо остановить", – написал в Твиттере глава мессенджера WhatsApp Уилл Кэткарт.

Между тем в NSO Group, которая занимается радиоэлектронной разведкой, отрицают все обвинения.

"Первоначально утверждали, что 50 тысяч номеров были найдены на сервере NSO. Но это невозможно, поскольку Pegasus никогда не лицензировался на такое количество номеров и на серверах NSO нет таких данных", - заверил представитель компании.

Несмотря на отрицания, крупнейший поставщик облачных хранилищ Amazon Web Services перестал обслуживать NSO Group после скандала с программой-шпионом.


Почему вы можете доверять vesti-ua.net →

Читайте vesti-ua.net в Google News

Коли, на вашу думку, можливе закінчення війни в Україні?
Последние новости
07:58
Новые правила бронирования: какие изменения ждут предприятия от 1 декабря
130
07:36
Гении, господствующие над хаосом: астрологи назвали ТОП-4 знака зодиака
211
07:14
Мужчина разрешил змее съесть себя и записал эксперимент на камеру
299
22:57
Россияне оккупировали Дальнее в Донецкой области — DeepState
387
22:43
В Украине заметно похолодает: прогноз на 22 ноября
346
22:19
Отключение света: в большинстве областей изменились графики
419
22:03
Враг "задвигался" на Запорожском направлении: спикер "Юга" прокомментировал риски
382
21:58
Россия применила межконтинентальную баллистическую ракету: может ли украинская ПВО ее сбить
563
21:33
Германия подготовила план действий на случай войны с РФ: СМИ раскрыли подробности
403
21:14
"В списке приоритетных целей": в Москве пригрозили ударами по Польше
471
20:56
Идеальный момент для удара по нефтяным доходам Кремля, - Bloomberg
488
20:41
Родительские субботы в 2025 году: даты по новоюлианскому календарю
401
20:18
Россия провела пробный запуск ядерной ракеты по Украине, - эксперт
611
20:01
Россия ударила по Украине баллистической ракетой "Орешник", - Путин
614
19:53
До конца года этим шести знакам зодиака сказочно повезет
1.6т
19:34
Рост доходов в 2025 году: как работодатели планируют повышать зарплаты
372
19:15
Захаровой во время брифинг приказали молчать о ракетном ударе по Днепру
692
18:56
Цены на жилье выросли: какие квартиры в Украине дорожают быстрее всего
442
18:37
Астролог уточнила, кому из знаков зодиака эта зима принесет романтические знакомства
993
18:18
Снег, дождь, сильный ветер: синоптик озвучила прогноз погоды на завтра
411
17:59
Рада приняла закон о добровольном возвращении на службу тех, кто впервые самовольно покинул часть
519
17:40
Зачем Путин ударил по Украине межконтинентальной ракетой: мнение аналитика
1.1т
17:21
Удар по карману Путина: нефтяные доходы Кремля могут резко сократиться, - Bloomberg
523
17:02
Атака на Днепр: в ГСЧС показали фото поврежденного здания
771
16:43
Ученые назвали овощи, которые защищают организм от роста раковых клеток
555
16:24
Цены на морковь стали падать: сколько сейчас стоит овощ
413
16:05
Рост на 40% после победы Трампа: биткойн приблизился к отметке в 100 тысяч долларов
380
15:46
Ракеты Запада против России: Storm Shadow повысили ставки в войне, - The Times
451
15:27
Атака на Кривой Рог: что известно о пострадавших и разрушениях
480
15:08
НБУ изменил условия пользования счетами в банках
468
14:49
Россия накопила более 1500 крылатых и баллистических ракет, - СМИ
436
14:30
Ретроградный Меркурий с 26 ноября по 15 декабря: кого ждет сложный период
713
14:11
Россияне сбросили авиабомбы на жилые дома в Константиновке: много раненых
457
13:52
Возможный ядерный удар РФ: у границы с Украиной Венгрия готовит системы ПВО
554
13:33
В ряде областей энергетики изменили графики отключений света
462
13:14
Подготовка операторов дронов: Минобороны сертифицировало более трех десятков школ
348
12:55
Звёзды готовят шести знакам зодиака удивительные подарки: у кого изменится жизнь до конца года
1.6т
12:36
В Минобороны Канады подтвердили передачу Украине ПВО NASAMS
455
Больше новостей

Продолжая просматривать Вести-UA.net Вы подтверждаете, что ознакомились с Политикой конфиденциальности и согласны с использованием файлов cookie