Как работает шпионская программа Pegasus, которая способна прослушать любой телефон

ПО способно взламывать телефоны на расстоянии, скачивать переписку, фото и видео
30-11-2021, 13:26 / Автор: Ілько Северин
/ Источник: Страна
Как работает шпионская программа Pegasus, которая способна прослушать любой телефон
4.7т

В июле несколько журналистских организаций рассказали об израильской шпионской программе Pegasus, с помощью которой прослушивали многих мировых лидеров, включая Эммануэля Макрона. Оказалось, что она способна взламывать телефоны на расстоянии, скачивать переписку, фото и видео, а также активировать камеру и микрофон без ведома владельцев.

Об этом говорится в материале "Настоящего времени", основанном на журналистском расследовании о программе.

В израильской технологической компании NSO Group утверждают, что продают программу Pegasus правоохранительным органам для борьбы с преступностью и терроризмом. Но, как выяснили журналисты, объектами слежки Pegasus стали 180 их коллег из 20 стран, а в списке потенциальных целей вообще более 50 тысяч человек.

Программу используют довольно давно. Еще в 2016-2018 годах ее жертвы получали СМС-сообщения со ссылками, похожими, например, на уведомления о доставке. Тогда успех взлома зависел от того, перейдет ли пользователь по ссылке. Но в последние годы NSO Group научилась присылать невидимые СМС, не требующие перехода: для взлома злоумышленнику достаточно знать номер телефона жертвы.

Использование Pegasus против журналистов и правозащитников могли санкционировать правительства 11 стран. Так, в Азербайджане мишенями кибератак стали сотрудники местной службы "Радио Свобода" и бывшая глава бакинского бюро корпорации Хадиджа Исмаилова. Кроме того, шпионской программой могли воспользоваться власти Казахстана, Венгрии, Индии, Бахрейна, Саудовской Аравии, Объединенных Арабских Эмиратов, Мексики, Марокко, Того и Руанды.

Скандал со шпионской программой затронул и Украину: один сайт из сети NSO Group располагался на сервере индивидуального предпринимателя из Днепра, еще один – на сервере крупного киевского телеком-оператора. Всего в Amnesty International обнаружили 1407 доменов, использовавшихся для установки вируса, их адреса менялись в зависимости от жертвы.

В NSO Group не раскрывают, есть ли у них клиенты в Украине.

"По контрактным обязательствам и из соображений национальной безопасности NSO Group не может подтвердить или опровергнуть принадлежность наших государственных клиентов, а также клиентов, которых мы отключили от системы", – сообщил представитель компании журналистам.

Объектами слежки Pegasus становились журналисты, которые работают в опасных условиях. Так, номер телефон мексиканского разоблачителя коррупции Сесилио Пинеда Бирто попал в систему в 2017 году – за несколько недель до того, как его застрелили на автомойке на юге Мексики. Сам гаджет Бирто исчез сразу после убийства, поэтому подтвердить, что его местонахождение вычислили именно с помощью Pegasus, не удалось.

Pegasus также использовали для слежки за двумя женщинами, которые были близки к колумнисту The Washington Post Джамалю Хашогги, которого жестоко пытали и убили в 2018 году в консульстве Саудовской Аравии в Стамбуле.

Одной из самых частых мишеней кибератак стала азербайджанская журналистка Хадиджа Исмаилова. Она пользовалась, по ее словам, "старым, глючным" iPhone 6.

"Память была, видимо, маленькая, и фотографий было в архиве много. Я не знаю, но все время приходилось его выключать и включать", – отмечает Исмаилова.

При каждой перезагрузке уязвимость, позволявшая Pegasus следить за пользователем, слетает, утверждают в Amnesty International. В итоге злоумышленникам пришлось атаковать телефон Исмаиловой сотни раз в 2019-2021 годах.

В канадской исследовательской организации Citizen Lab, которая исследовала кибератаки NSO Group, считают, что возраст телефона не влияет на вероятность, с которой данные окажутся в руках у злоумышленников.

"У новых телефонов обычно больше функций безопасности, поэтому их сложнее взломать. Однако шпионская программа Pegasus от NSO Group может проникнуть в новейшие iPhone. Стоит телефону проанализировать невидимое сообщение в iMessage, запускается вредоносное вложение, которое приводит к установке Pegasus и слежке за телефоном", – сказал старший научный сотрудник Citizen Lab Билл Марчак.

После установки Pegasus никак не проявляет себя, продолжает Исмаилова. И добавляет: мол, думала, что использовать iPhone безопасно, потому что iOS круче, чем Android. Но оказалось, что для шпионской программы это не имеет никакого значения.

В список возможных целей Pegasus попали главы государств и правительств. Так, в случае с Азербайджаном это чиновники высшего и среднего рангов, депутаты и сотрудники проправительственных НКО.

Деятельность NSO Group осудили IT-гиганты.

"Подобные кибератаки очень изощренны, их разработка стоит миллионы долларов, они недолговечны и используются для нацеливания на конкретных лиц. Хотя это означает, что они не представляют угрозы для подавляющего большинства наших пользователей, мы продолжаем неустанно работать, чтобы защитить всех наших клиентов", – заявил руководитель отдела разработки и архитектуры безопасности Apple Иван Крстич.

"Опасное шпионское ПО NSO Group используется для совершения ужасных нарушений прав человека по всему миру, и его необходимо остановить", – написал в Твиттере глава мессенджера WhatsApp Уилл Кэткарт.

Между тем в NSO Group, которая занимается радиоэлектронной разведкой, отрицают все обвинения.

"Первоначально утверждали, что 50 тысяч номеров были найдены на сервере NSO. Но это невозможно, поскольку Pegasus никогда не лицензировался на такое количество номеров и на серверах NSO нет таких данных", - заверил представитель компании.

Несмотря на отрицания, крупнейший поставщик облачных хранилищ Amazon Web Services перестал обслуживать NSO Group после скандала с программой-шпионом.

Напомним: В ChatGPT теперь можно "зашазамить" трек: как работает новая функция.


Почему вы можете доверять vesti-ua.net →

Google News
Мы в Google News
Подписывайтесь, чтобы не пропускать важные новости
Подписаться
Главное
Статьи / Интервью в фокусе
Мнения
Топ-новости
Когда закончится война?
Последние новости
17:58
Сырский заявил о восстановлении контроля над 12 населенными пунктами на александровском направлении
139
17:36
В воинской части выявили 2 тысячи непригодных к службе: назначены проверки
290
17:14
В войне с Ираном США потеряли уже 7 самолетов: анализ CNN
115
16:57
Путинская армия резко снизила темпы наступления на фронте, - ISW
125
16:43
В Ровно мужчина угрожал взорвать гранаты: переговоры длились 3 часа
166
16:19
Зеленский раскрыл, о чем просили партнеры в связи с войной в Иране
133
16:03
В Италии задержали одного из самых разыскиваемых мафиози
167
15:56
В Сербии предотвратили диверсию на гозопроводе: Вучич сделал заявление
188
15:31
Уиткофф осложнил назначение посла США в Россию — Daily Mail
148
15:09
Трамп хочет возродить самую страшную тюрьму Алькатрас, но нужны деньги
169
14:58
В США ограничили общение Трампа со СМИ: журналисты заподозрили ухудшение здоровья президента
420
14:41
Орбан пугает ЕС надвигающимся "энергетическим кризисом" и требует отменить санкции в отношении РФ
167
14:18
Дроны разбомбили российский нефтепровод возле порта Приморск
242
14:01
Украина выдворила в Азербайджан бывшего учителя, который приехал воевать на стороне РФ и попал в плен
703
13:57
"Конечно, мы боимся": Зеленский оценил влияние войны с Ираном на поддержку США
120
13:33
Трамп перешел в "режим паники", – экс-советник президента США о настроениях в Белом доме
294
13:13
В ЕС предлагают ввести общий новый энергетический налог
118
12:56
Иран атаковал дронами штаб-квартиру нефтяного гиганта Кувейта
186
12:43
Легенду киевского Динамо приговорили в Чехии к 6 месяцам условного заключения
314
12:19
США спасли второго пилота истребителя F-15, сбитого над Ираном
152
12:03
Электроэнергия в ближайшее время может существенно подорожать по требованию международных доноров
268
11:58
Кремль столкнулся с недовольством россиян, рейтинг Путина падает — ISW
235
11:29
Бандиты переодеваются в форму ТЦК, хватают мужчин и вымогают деньги, - нардеп
315
11:11
Радиоактивные осадки угрожают странам Персидского залива: в Иране сделали заявление об ударе возле Бушерской АЭС
203
10:57
Одесса пережила массированную атаку: много разрушений
275
10:41
В Германии предлагают отказаться от принципа "единодушия" в решениях
239
10:18
Взрыв было видно за километры: на Харьковщине ВСУ уничтожили российский "Сонцепек"
393
10:01
Пока идет война, проблемы с мобилизацией решить невозможно, - Буданов
367
09:56
"Два часа ужаса и блэкаут": жители РФ рассказали о трех волнах атакующих дронов
253
09:33
Украинский пилот сбил два шахеда на расстоянии 500 километров
268
09:09
Иран разрешил проходить через Ормузский пролив судам с "товарами первой необходимости" — СМИ
201
08:58
Кушнер и Уиткофф могут приехать в Киев: Bloomberg сообщил детали
156
08:36
Омбудсмен показал изнутри жуткую ситуацию в Ужгородском ТЦК
296
Больше новостей