Как работает шпионская программа Pegasus, которая способна прослушать любой телефон

ПО способно взламывать телефоны на расстоянии, скачивать переписку, фото и видео
30-11-2021, 13:26 / Автор: Ілько Северин
/ Источник: Страна /
Читати українською
Как работает шпионская программа Pegasus, которая способна прослушать любой телефон
4.6т

В июле несколько журналистских организаций рассказали об израильской шпионской программе Pegasus, с помощью которой прослушивали многих мировых лидеров, включая Эммануэля Макрона. Оказалось, что она способна взламывать телефоны на расстоянии, скачивать переписку, фото и видео, а также активировать камеру и микрофон без ведома владельцев.

Об этом говорится в материале "Настоящего времени", основанном на журналистском расследовании о программе.

В израильской технологической компании NSO Group утверждают, что продают программу Pegasus правоохранительным органам для борьбы с преступностью и терроризмом. Но, как выяснили журналисты, объектами слежки Pegasus стали 180 их коллег из 20 стран, а в списке потенциальных целей вообще более 50 тысяч человек.

Программу используют довольно давно. Еще в 2016-2018 годах ее жертвы получали СМС-сообщения со ссылками, похожими, например, на уведомления о доставке. Тогда успех взлома зависел от того, перейдет ли пользователь по ссылке. Но в последние годы NSO Group научилась присылать невидимые СМС, не требующие перехода: для взлома злоумышленнику достаточно знать номер телефона жертвы.

Использование Pegasus против журналистов и правозащитников могли санкционировать правительства 11 стран. Так, в Азербайджане мишенями кибератак стали сотрудники местной службы "Радио Свобода" и бывшая глава бакинского бюро корпорации Хадиджа Исмаилова. Кроме того, шпионской программой могли воспользоваться власти Казахстана, Венгрии, Индии, Бахрейна, Саудовской Аравии, Объединенных Арабских Эмиратов, Мексики, Марокко, Того и Руанды.

Скандал со шпионской программой затронул и Украину: один сайт из сети NSO Group располагался на сервере индивидуального предпринимателя из Днепра, еще один – на сервере крупного киевского телеком-оператора. Всего в Amnesty International обнаружили 1407 доменов, использовавшихся для установки вируса, их адреса менялись в зависимости от жертвы.

В NSO Group не раскрывают, есть ли у них клиенты в Украине.

"По контрактным обязательствам и из соображений национальной безопасности NSO Group не может подтвердить или опровергнуть принадлежность наших государственных клиентов, а также клиентов, которых мы отключили от системы", – сообщил представитель компании журналистам.

Объектами слежки Pegasus становились журналисты, которые работают в опасных условиях. Так, номер телефон мексиканского разоблачителя коррупции Сесилио Пинеда Бирто попал в систему в 2017 году – за несколько недель до того, как его застрелили на автомойке на юге Мексики. Сам гаджет Бирто исчез сразу после убийства, поэтому подтвердить, что его местонахождение вычислили именно с помощью Pegasus, не удалось.

Pegasus также использовали для слежки за двумя женщинами, которые были близки к колумнисту The Washington Post Джамалю Хашогги, которого жестоко пытали и убили в 2018 году в консульстве Саудовской Аравии в Стамбуле.

Одной из самых частых мишеней кибератак стала азербайджанская журналистка Хадиджа Исмаилова. Она пользовалась, по ее словам, "старым, глючным" iPhone 6.

"Память была, видимо, маленькая, и фотографий было в архиве много. Я не знаю, но все время приходилось его выключать и включать", – отмечает Исмаилова.

При каждой перезагрузке уязвимость, позволявшая Pegasus следить за пользователем, слетает, утверждают в Amnesty International. В итоге злоумышленникам пришлось атаковать телефон Исмаиловой сотни раз в 2019-2021 годах.

В канадской исследовательской организации Citizen Lab, которая исследовала кибератаки NSO Group, считают, что возраст телефона не влияет на вероятность, с которой данные окажутся в руках у злоумышленников.

"У новых телефонов обычно больше функций безопасности, поэтому их сложнее взломать. Однако шпионская программа Pegasus от NSO Group может проникнуть в новейшие iPhone. Стоит телефону проанализировать невидимое сообщение в iMessage, запускается вредоносное вложение, которое приводит к установке Pegasus и слежке за телефоном", – сказал старший научный сотрудник Citizen Lab Билл Марчак.

После установки Pegasus никак не проявляет себя, продолжает Исмаилова. И добавляет: мол, думала, что использовать iPhone безопасно, потому что iOS круче, чем Android. Но оказалось, что для шпионской программы это не имеет никакого значения.

В список возможных целей Pegasus попали главы государств и правительств. Так, в случае с Азербайджаном это чиновники высшего и среднего рангов, депутаты и сотрудники проправительственных НКО.

Деятельность NSO Group осудили IT-гиганты.

"Подобные кибератаки очень изощренны, их разработка стоит миллионы долларов, они недолговечны и используются для нацеливания на конкретных лиц. Хотя это означает, что они не представляют угрозы для подавляющего большинства наших пользователей, мы продолжаем неустанно работать, чтобы защитить всех наших клиентов", – заявил руководитель отдела разработки и архитектуры безопасности Apple Иван Крстич.

"Опасное шпионское ПО NSO Group используется для совершения ужасных нарушений прав человека по всему миру, и его необходимо остановить", – написал в Твиттере глава мессенджера WhatsApp Уилл Кэткарт.

Между тем в NSO Group, которая занимается радиоэлектронной разведкой, отрицают все обвинения.

"Первоначально утверждали, что 50 тысяч номеров были найдены на сервере NSO. Но это невозможно, поскольку Pegasus никогда не лицензировался на такое количество номеров и на серверах NSO нет таких данных", - заверил представитель компании.

Несмотря на отрицания, крупнейший поставщик облачных хранилищ Amazon Web Services перестал обслуживать NSO Group после скандала с программой-шпионом.


Почему вы можете доверять vesti-ua.net →

Читайте vesti-ua.net в Google News

Коли, на вашу думку, можливе закінчення війни в Україні?
Последние новости
10:57
США предложили гарантии безопасности на 15 лет, но Украина хочет большего, - Зеленский
88
10:41
Сенатор Грэм предложил вручить Путину награду «Человек года НАТО» за объединение американских законодателей против РФ
226
10:19
Краснодарский край атаковали БПЛА: сообщается о взрывах в ряде городов и пожаре на резервуаре с нефтепродуктами
198
10:01
На какие населенные пункты будут наступать россияне в случае захвата Покровска: в DeepState ответили
242
09:56
Белгород остался без отопления и горячей воды до конца отопительного сезона
213
09:33
В Харькове запустили 5G: как воспользоваться современной связью
287
09:20
15 февраля погода в Украине испортится: заснежит и вернутся морозы
220
09:09
Зеленский в Мюнхене откровенно обратился к Трампу
565
08:58
"Представьте это над собственным городом": Зеленский призвал усилить ПВО Украины до 24 февраля
273
08:36
В домашней "морозилке" нашли тела двух младенцев: шокирующие подробности
487
08:14
РФ заявляет о контрнаступлении ВСУ на фронте: Братчук рассказал, какова ситуация на самом деле
692
17:58
Синоптик прогнозирует метели и резкое изменение погоды в Украине
768
17:36
Силы обороны отбросили россиян вблизи Вербового в Днепропетровской области, - DeepState
708
17:14
Рубио о завершении войны против Украины: традиционного поражения не будет
751
16:57
Зеленский: Путин - раб войны, поэтому перед любой сделкой должны быть гарантии
534
16:43
Зеленский жестко прошелся по Обрану: отращивает живот, а не армию
603
16:19
Армия США готовится к потенциально недельной военной операции против Ирана, - Reuters
498
16:03
Катер, радар и склад боеприпасов: Силы обороны поразили ряд объектов россиян
510
15:56
В Украине нет ни одной электростанции, которую бы не повредили россияне — Зеленский
475
15:31
"Не имеем влияния": в Китае сделали новое заявление о войне РФ против Украины
795
15:09
Нет уверенности, что Россия готова завершить войну, — Рубио
565
14:58
Военный сбор не отменят после войны: Свириденко рассказала о предстоящих налоговых изменениях
788
14:41
Бойцы "Омеги" провели уникальную операцию и освободили из плена побратима
640
14:18
Британия предлагает перезапустить оборону Европы: Reuters раскрыл новые планы Стармера
508
14:01
Один километр украинской земли стоит России 170 убитых и раненых солдат, - Зеленский
514
13:57
В Украине хотят минимизировать количество случаев СЗЧ: Вениславский раскрыл детали
894
13:33
Амбиции Путина могут обернуться крахом: какие факторы способны подтолкнуть Кремль к миру
972
13:13
Военная симуляция показалап, что могут сделать 15 тысяч российских военных
1.5т
12:57
ВСУ провели локальные контратаки, воспользовавшись парализацией Starlink, - The Telegraph
476
12:43
Возможно ли провести выборы в Украине в мае: что говорит Вениславский
489
12:19
Укргидрометцентр предупреждает о снегопадах, сильном ветре и морозах
1.1т
12:03
Самые большие скидки в истории российской нефти добивают военную машину Путина — The Telegraph
1.2т
11:56
Зеленский обеспокоен контактами США и России во время войны
541
11:29
В Женеве состоятся два раунда переговоров относительно Украины и Ирана, - Reuters
421
11:11
Путин сейчас проводит тайную мобилизацию, которая больше, чем в 2022 году, - The Telegraph
1.2т
10:57
В США приостановило работу Министерство внутренней безопасности: причина
485
10:41
Будет тепло, но мокро: прогноз на 14 февраля
434
10:18
Китай может остановить войну в Украине одним звонком, - Уитакер
526
Больше новостей

Продолжая просматривать vesti-ua.net Вы подтверждаете, что ознакомились с Политикой конфиденциальности и согласны с использованием файлов cookie