Как работает шпионская программа Pegasus, которая способна прослушать любой телефон

ПО способно взламывать телефоны на расстоянии, скачивать переписку, фото и видео
30-11-2021, 13:26 / Автор: Ілько Северин
/ Источник: Страна /
Читати українською
Как работает шпионская программа Pegasus, которая способна прослушать любой телефон
4.6т

В июле несколько журналистских организаций рассказали об израильской шпионской программе Pegasus, с помощью которой прослушивали многих мировых лидеров, включая Эммануэля Макрона. Оказалось, что она способна взламывать телефоны на расстоянии, скачивать переписку, фото и видео, а также активировать камеру и микрофон без ведома владельцев.

Об этом говорится в материале "Настоящего времени", основанном на журналистском расследовании о программе.

В израильской технологической компании NSO Group утверждают, что продают программу Pegasus правоохранительным органам для борьбы с преступностью и терроризмом. Но, как выяснили журналисты, объектами слежки Pegasus стали 180 их коллег из 20 стран, а в списке потенциальных целей вообще более 50 тысяч человек.

Программу используют довольно давно. Еще в 2016-2018 годах ее жертвы получали СМС-сообщения со ссылками, похожими, например, на уведомления о доставке. Тогда успех взлома зависел от того, перейдет ли пользователь по ссылке. Но в последние годы NSO Group научилась присылать невидимые СМС, не требующие перехода: для взлома злоумышленнику достаточно знать номер телефона жертвы.

Использование Pegasus против журналистов и правозащитников могли санкционировать правительства 11 стран. Так, в Азербайджане мишенями кибератак стали сотрудники местной службы "Радио Свобода" и бывшая глава бакинского бюро корпорации Хадиджа Исмаилова. Кроме того, шпионской программой могли воспользоваться власти Казахстана, Венгрии, Индии, Бахрейна, Саудовской Аравии, Объединенных Арабских Эмиратов, Мексики, Марокко, Того и Руанды.

Скандал со шпионской программой затронул и Украину: один сайт из сети NSO Group располагался на сервере индивидуального предпринимателя из Днепра, еще один – на сервере крупного киевского телеком-оператора. Всего в Amnesty International обнаружили 1407 доменов, использовавшихся для установки вируса, их адреса менялись в зависимости от жертвы.

В NSO Group не раскрывают, есть ли у них клиенты в Украине.

"По контрактным обязательствам и из соображений национальной безопасности NSO Group не может подтвердить или опровергнуть принадлежность наших государственных клиентов, а также клиентов, которых мы отключили от системы", – сообщил представитель компании журналистам.

Объектами слежки Pegasus становились журналисты, которые работают в опасных условиях. Так, номер телефон мексиканского разоблачителя коррупции Сесилио Пинеда Бирто попал в систему в 2017 году – за несколько недель до того, как его застрелили на автомойке на юге Мексики. Сам гаджет Бирто исчез сразу после убийства, поэтому подтвердить, что его местонахождение вычислили именно с помощью Pegasus, не удалось.

Pegasus также использовали для слежки за двумя женщинами, которые были близки к колумнисту The Washington Post Джамалю Хашогги, которого жестоко пытали и убили в 2018 году в консульстве Саудовской Аравии в Стамбуле.

Одной из самых частых мишеней кибератак стала азербайджанская журналистка Хадиджа Исмаилова. Она пользовалась, по ее словам, "старым, глючным" iPhone 6.

"Память была, видимо, маленькая, и фотографий было в архиве много. Я не знаю, но все время приходилось его выключать и включать", – отмечает Исмаилова.

При каждой перезагрузке уязвимость, позволявшая Pegasus следить за пользователем, слетает, утверждают в Amnesty International. В итоге злоумышленникам пришлось атаковать телефон Исмаиловой сотни раз в 2019-2021 годах.

В канадской исследовательской организации Citizen Lab, которая исследовала кибератаки NSO Group, считают, что возраст телефона не влияет на вероятность, с которой данные окажутся в руках у злоумышленников.

"У новых телефонов обычно больше функций безопасности, поэтому их сложнее взломать. Однако шпионская программа Pegasus от NSO Group может проникнуть в новейшие iPhone. Стоит телефону проанализировать невидимое сообщение в iMessage, запускается вредоносное вложение, которое приводит к установке Pegasus и слежке за телефоном", – сказал старший научный сотрудник Citizen Lab Билл Марчак.

После установки Pegasus никак не проявляет себя, продолжает Исмаилова. И добавляет: мол, думала, что использовать iPhone безопасно, потому что iOS круче, чем Android. Но оказалось, что для шпионской программы это не имеет никакого значения.

В список возможных целей Pegasus попали главы государств и правительств. Так, в случае с Азербайджаном это чиновники высшего и среднего рангов, депутаты и сотрудники проправительственных НКО.

Деятельность NSO Group осудили IT-гиганты.

"Подобные кибератаки очень изощренны, их разработка стоит миллионы долларов, они недолговечны и используются для нацеливания на конкретных лиц. Хотя это означает, что они не представляют угрозы для подавляющего большинства наших пользователей, мы продолжаем неустанно работать, чтобы защитить всех наших клиентов", – заявил руководитель отдела разработки и архитектуры безопасности Apple Иван Крстич.

"Опасное шпионское ПО NSO Group используется для совершения ужасных нарушений прав человека по всему миру, и его необходимо остановить", – написал в Твиттере глава мессенджера WhatsApp Уилл Кэткарт.

Между тем в NSO Group, которая занимается радиоэлектронной разведкой, отрицают все обвинения.

"Первоначально утверждали, что 50 тысяч номеров были найдены на сервере NSO. Но это невозможно, поскольку Pegasus никогда не лицензировался на такое количество номеров и на серверах NSO нет таких данных", - заверил представитель компании.

Несмотря на отрицания, крупнейший поставщик облачных хранилищ Amazon Web Services перестал обслуживать NSO Group после скандала с программой-шпионом.


Почему вы можете доверять vesti-ua.net →

Читайте vesti-ua.net в Google News

Коли, на вашу думку, можливе закінчення війни в Україні?
Последние новости
17:22
Генсек НАТО в полупустом зале Рады озвучил план действий после завершения войны
120
17:03
Жизнь четырех знаков зодиака вот-вот ощутимо поменяется к лучшему
263
16:44
Морозы в Украине: в Кирилловке Азовское море замерзло более чем на 200 метров от берега
246
16:25
Второй раунд переговоров в Абу-Даби: в Кремле раскрыли, кто поедет в ОАЭ
250
16:06
Госдолг Украины превысил 9 триллионов гривен, - Минфин
287
15:47
Морозы в Украине могут затянуться: когда придет очередное похолодание
392
15:28
Графики не действуют: в нескольких областях применены экстренные отключения света
271
15:09
ГБР задержало офицера одного из районных ТЦК Киевской области за систематическое физическое насилие над военнообязанными
311
14:50
Массированная атака РФ на энергетику: сотни тысяч человек остались без тепла
278
14:31
В Киеве в результате российской атаки поврежден музей под монументом "Родина-мать"
278
14:12
В Украину идет новое похолодание, - синоптик
2.3т
13:53
Курс валют в банках и обменниках: сколько сегодня стоит доллар
307
13:34
ИИ-боты уже собираются "избавиться" от людей в новой соцсети
300
13:15
Гороскоп на 3 февраля по картам таро: кто из знаков зодиака получит мощный заряд энергии
474
12:56
Украина согласовала с США и Европой план реагирования на возможные нарушения РФ будущего соглашения о прекращении огня, - Reuters
352
12:37
С 5 февраля ядерное оружие больше никто не будет контролировать: есть ли угроза войны
384
12:18
УЗ ограничила движение поездов на отдельных направлениях
306
11:59
В Украине собираются усложнить процедуру открытия банковских счетов
473
11:40
ПФУ сократил выплаты пенсий за январь
786
11:21
Резкие колебания температур и незначительные осадки: прогноз погоды до конца недели
328
11:02
Астрологи уточнили, какому знаку зодиака повезет 3 февраля
544
10:43
Решение властей оставило часть пенсионеров без пенсий на 2-3 месяца
902
10:24
Моди не подтвердил отказ Индии от российской нефти
370
10:05
Каким будет курс доллара в ближайшее время: прогноз банкира
621
09:46
Морозы в Украине: синоптик уточнила, когда начнет теплеть
525
09:27
Гороскоп на 3 февраля: прогноз для всех знаков зодиака
568
09:08
Ночной комбинированный удар по Киеву: что известно о последствиях атаки
599
08:57
"Не получится отсидеться": военный объяснил, почему нельзя затягивать с возвращением из СЗЧ
1.2т
08:34
Чтобы не отключили Starlink: как зарегистрировать терминал через "Дію" или ЦНАП
350
08:13
На военную базу в Польше упал дрон, который мог собирать секретные данные: что известно
348
07:58
"Оккупация - это не о мире": экс-посол резко отреагировал на идею сдачи Донбасса Украиной
413
07:36
Стало известно, можно ли включать доплату за генератор в чек: за нарушение грозит штраф
380
07:14
"Перестаньте ныть": отставной генерал США жестко обратился к Европе
672
22:57
ТЦК закупает комплекс авиауслуг на миллионы: что произошло
1.7т
22:43
Мороз и солнце: прогноз на 3 февраля
494
22:19
Почему на самом деле РФ массированно не бьет по свету и сколько это может продолжаться: объяснение эксперта
813
22:03
Россияне продвигаются в Донецкой области: в DeepState рассказали, возле каких населенных пунктов
598
21:58
Уиткофф будет присутствовать на переговорах Украины и РФ в Абу-Даби, - журналист Axios
477
Больше новостей

Продолжая просматривать vesti-ua.net Вы подтверждаете, что ознакомились с Политикой конфиденциальности и согласны с использованием файлов cookie