Как работает шпионская программа Pegasus, которая способна прослушать любой телефон

ПО способно взламывать телефоны на расстоянии, скачивать переписку, фото и видео
30-11-2021, 13:26 / Автор: Ілько Северин
/ Источник: Страна /
Читати українською
Как работает шпионская программа Pegasus, которая способна прослушать любой телефон
4.6т

В июле несколько журналистских организаций рассказали об израильской шпионской программе Pegasus, с помощью которой прослушивали многих мировых лидеров, включая Эммануэля Макрона. Оказалось, что она способна взламывать телефоны на расстоянии, скачивать переписку, фото и видео, а также активировать камеру и микрофон без ведома владельцев.

Об этом говорится в материале "Настоящего времени", основанном на журналистском расследовании о программе.

В израильской технологической компании NSO Group утверждают, что продают программу Pegasus правоохранительным органам для борьбы с преступностью и терроризмом. Но, как выяснили журналисты, объектами слежки Pegasus стали 180 их коллег из 20 стран, а в списке потенциальных целей вообще более 50 тысяч человек.

Программу используют довольно давно. Еще в 2016-2018 годах ее жертвы получали СМС-сообщения со ссылками, похожими, например, на уведомления о доставке. Тогда успех взлома зависел от того, перейдет ли пользователь по ссылке. Но в последние годы NSO Group научилась присылать невидимые СМС, не требующие перехода: для взлома злоумышленнику достаточно знать номер телефона жертвы.

Использование Pegasus против журналистов и правозащитников могли санкционировать правительства 11 стран. Так, в Азербайджане мишенями кибератак стали сотрудники местной службы "Радио Свобода" и бывшая глава бакинского бюро корпорации Хадиджа Исмаилова. Кроме того, шпионской программой могли воспользоваться власти Казахстана, Венгрии, Индии, Бахрейна, Саудовской Аравии, Объединенных Арабских Эмиратов, Мексики, Марокко, Того и Руанды.

Скандал со шпионской программой затронул и Украину: один сайт из сети NSO Group располагался на сервере индивидуального предпринимателя из Днепра, еще один – на сервере крупного киевского телеком-оператора. Всего в Amnesty International обнаружили 1407 доменов, использовавшихся для установки вируса, их адреса менялись в зависимости от жертвы.

В NSO Group не раскрывают, есть ли у них клиенты в Украине.

"По контрактным обязательствам и из соображений национальной безопасности NSO Group не может подтвердить или опровергнуть принадлежность наших государственных клиентов, а также клиентов, которых мы отключили от системы", – сообщил представитель компании журналистам.

Объектами слежки Pegasus становились журналисты, которые работают в опасных условиях. Так, номер телефон мексиканского разоблачителя коррупции Сесилио Пинеда Бирто попал в систему в 2017 году – за несколько недель до того, как его застрелили на автомойке на юге Мексики. Сам гаджет Бирто исчез сразу после убийства, поэтому подтвердить, что его местонахождение вычислили именно с помощью Pegasus, не удалось.

Pegasus также использовали для слежки за двумя женщинами, которые были близки к колумнисту The Washington Post Джамалю Хашогги, которого жестоко пытали и убили в 2018 году в консульстве Саудовской Аравии в Стамбуле.

Одной из самых частых мишеней кибератак стала азербайджанская журналистка Хадиджа Исмаилова. Она пользовалась, по ее словам, "старым, глючным" iPhone 6.

"Память была, видимо, маленькая, и фотографий было в архиве много. Я не знаю, но все время приходилось его выключать и включать", – отмечает Исмаилова.

При каждой перезагрузке уязвимость, позволявшая Pegasus следить за пользователем, слетает, утверждают в Amnesty International. В итоге злоумышленникам пришлось атаковать телефон Исмаиловой сотни раз в 2019-2021 годах.

В канадской исследовательской организации Citizen Lab, которая исследовала кибератаки NSO Group, считают, что возраст телефона не влияет на вероятность, с которой данные окажутся в руках у злоумышленников.

"У новых телефонов обычно больше функций безопасности, поэтому их сложнее взломать. Однако шпионская программа Pegasus от NSO Group может проникнуть в новейшие iPhone. Стоит телефону проанализировать невидимое сообщение в iMessage, запускается вредоносное вложение, которое приводит к установке Pegasus и слежке за телефоном", – сказал старший научный сотрудник Citizen Lab Билл Марчак.

После установки Pegasus никак не проявляет себя, продолжает Исмаилова. И добавляет: мол, думала, что использовать iPhone безопасно, потому что iOS круче, чем Android. Но оказалось, что для шпионской программы это не имеет никакого значения.

В список возможных целей Pegasus попали главы государств и правительств. Так, в случае с Азербайджаном это чиновники высшего и среднего рангов, депутаты и сотрудники проправительственных НКО.

Деятельность NSO Group осудили IT-гиганты.

"Подобные кибератаки очень изощренны, их разработка стоит миллионы долларов, они недолговечны и используются для нацеливания на конкретных лиц. Хотя это означает, что они не представляют угрозы для подавляющего большинства наших пользователей, мы продолжаем неустанно работать, чтобы защитить всех наших клиентов", – заявил руководитель отдела разработки и архитектуры безопасности Apple Иван Крстич.

"Опасное шпионское ПО NSO Group используется для совершения ужасных нарушений прав человека по всему миру, и его необходимо остановить", – написал в Твиттере глава мессенджера WhatsApp Уилл Кэткарт.

Между тем в NSO Group, которая занимается радиоэлектронной разведкой, отрицают все обвинения.

"Первоначально утверждали, что 50 тысяч номеров были найдены на сервере NSO. Но это невозможно, поскольку Pegasus никогда не лицензировался на такое количество номеров и на серверах NSO нет таких данных", - заверил представитель компании.

Несмотря на отрицания, крупнейший поставщик облачных хранилищ Amazon Web Services перестал обслуживать NSO Group после скандала с программой-шпионом.


Почему вы можете доверять vesti-ua.net →

Читайте vesti-ua.net в Google News

Коли, на вашу думку, можливе закінчення війни в Україні?
Последние новости
17:58
Украл миллионы пленного отца: на Львовщине сына военного поймали на мошенничестве
148
17:36
"Пакет Дмитриева": Зеленский заявил, что США и РФ могут заключить договор экономического сотрудничества
235
17:14
Сийярто набросился на украинскую теннисистку из-за ее поступка
613
16:57
СБУ поразила завод РФ, который производит компоненты горючего для ракет Х-55 и Х-101
272
16:41
"Независимо от позиции РФ": Зеленский назвал главное условие мира
344
16:19
Ядерная безопасность под угрозой: все АЭС в Украине остановили генерацию электроэнергии
420
16:03
Отключение Starlink отбросило россиян в темные века, это шанс для ВСУ, - The Telegraph
407
15:56
Открывала зимние Олимпийские игры 2026 Мэрайя Кэри в украшениях стоимостью 15 миллионов долларов
457
15:31
Кофе за рулем не бодрит, а усыпляет
247
15:09
Кремль настаивает на полной дипломатической и военной капитуляции Украины, - ISW
961
14:58
В Яготине после атаки РФ горели склады Roshen
356
14:41
Есть предложение США: Зеленский рассказал, где состоится следующая встреча Украины и РФ
457
14:18
Войну в Украине реально завершить быстро, однако есть нюанс, - политолог
522
14:01
Рубио: Россия годами нарушала ядерную сделку, поэтому нужна новая
370
13:57
Фицо под угрозой? В Словакии хотят досрочных выборов
807
13:33
В Кремле "мутят воду" перед переговорами с Украиной в США
391
13:13
Спецназ США закончится через две минуты: Жорин объяснил, почему НАТО не готово воевать за Украину
942
12:56
Три знака Зодиака, которым в эти дни нельзя отступать от принятого ранее решения
616
12:43
Скандал с ДНК-экспертизой: почему родным отдали "хоронить" живого военного — в МВД объяснили
1.4т
12:19
США хотят завершения войны в Украине до июня и будут давить: Зеленский объяснил почему
436
12:03
Ермак после отставки продолжает сохранять влияние на топ-чиновников — расследование УП
372
11:56
Атака РФ на Днепр и Запорожье: более 10 человек ранены, есть разрушения
535
11:29
Погода в Украине резко изменится: чего ждать 7 февраля
525
11:11
"Не похоже на работу спецслужб Украины": аналитик Sky News о покушении на генерала РФ
423
10:57
Трамп заинтриговал заявлением по Украине: ожидает развития событий
844
10:41
Инспекторы МАГАТЭ стали свидетелями десятков дронов над АЭС в Украине
429
10:18
Тверскую и Саратовскую области атаковали дроны: горит химзавод, под удар попала нефтебаза
428
10:01
В Украине запретили один из фильмов Спилберга: что происходит
675
09:56
В Италии состоялась церемония открытия зимней Олимпиады-2026
359
09:33
Аналитики DeepState назвали города, в которых будет проходить основная битва за Донецкую область
938
09:14
РФ била по главной энергосети Украины, блоки АЭС были разгружены — Шмыгаль
2.3т
09:09
Иностранцы из "Азова" взяли 18 пленных за сутки
415
08:58
На Львовщине взрывом снесло СТО: под завалами человек
418
08:36
В Польше на воинскую часть второй раз за неделю упал дрон: что известно
462
08:14
Антипатия к Трампу в Европе возросла до максимума за последние 10 лет, - опрос
500
22:57
Еврокомиссия обнародовала проект 20-го пакета санкций против РФ
520
22:43
Без сильных морозов: какой будет погода на выходных
501
22:19
2026 год будет годом возвращения России в международный спорт, - Беленюк
521
Больше новостей

Продолжая просматривать vesti-ua.net Вы подтверждаете, что ознакомились с Политикой конфиденциальности и согласны с использованием файлов cookie