Как работает шпионская программа Pegasus, которая способна прослушать любой телефон

ПО способно взламывать телефоны на расстоянии, скачивать переписку, фото и видео
30-11-2021, 13:26 / Автор: Ілько Северин
/ Источник: Страна /
Читати українською
Как работает шпионская программа Pegasus, которая способна прослушать любой телефон
4.6т

В июле несколько журналистских организаций рассказали об израильской шпионской программе Pegasus, с помощью которой прослушивали многих мировых лидеров, включая Эммануэля Макрона. Оказалось, что она способна взламывать телефоны на расстоянии, скачивать переписку, фото и видео, а также активировать камеру и микрофон без ведома владельцев.

Об этом говорится в материале "Настоящего времени", основанном на журналистском расследовании о программе.

В израильской технологической компании NSO Group утверждают, что продают программу Pegasus правоохранительным органам для борьбы с преступностью и терроризмом. Но, как выяснили журналисты, объектами слежки Pegasus стали 180 их коллег из 20 стран, а в списке потенциальных целей вообще более 50 тысяч человек.

Программу используют довольно давно. Еще в 2016-2018 годах ее жертвы получали СМС-сообщения со ссылками, похожими, например, на уведомления о доставке. Тогда успех взлома зависел от того, перейдет ли пользователь по ссылке. Но в последние годы NSO Group научилась присылать невидимые СМС, не требующие перехода: для взлома злоумышленнику достаточно знать номер телефона жертвы.

Использование Pegasus против журналистов и правозащитников могли санкционировать правительства 11 стран. Так, в Азербайджане мишенями кибератак стали сотрудники местной службы "Радио Свобода" и бывшая глава бакинского бюро корпорации Хадиджа Исмаилова. Кроме того, шпионской программой могли воспользоваться власти Казахстана, Венгрии, Индии, Бахрейна, Саудовской Аравии, Объединенных Арабских Эмиратов, Мексики, Марокко, Того и Руанды.

Скандал со шпионской программой затронул и Украину: один сайт из сети NSO Group располагался на сервере индивидуального предпринимателя из Днепра, еще один – на сервере крупного киевского телеком-оператора. Всего в Amnesty International обнаружили 1407 доменов, использовавшихся для установки вируса, их адреса менялись в зависимости от жертвы.

В NSO Group не раскрывают, есть ли у них клиенты в Украине.

"По контрактным обязательствам и из соображений национальной безопасности NSO Group не может подтвердить или опровергнуть принадлежность наших государственных клиентов, а также клиентов, которых мы отключили от системы", – сообщил представитель компании журналистам.

Объектами слежки Pegasus становились журналисты, которые работают в опасных условиях. Так, номер телефон мексиканского разоблачителя коррупции Сесилио Пинеда Бирто попал в систему в 2017 году – за несколько недель до того, как его застрелили на автомойке на юге Мексики. Сам гаджет Бирто исчез сразу после убийства, поэтому подтвердить, что его местонахождение вычислили именно с помощью Pegasus, не удалось.

Pegasus также использовали для слежки за двумя женщинами, которые были близки к колумнисту The Washington Post Джамалю Хашогги, которого жестоко пытали и убили в 2018 году в консульстве Саудовской Аравии в Стамбуле.

Одной из самых частых мишеней кибератак стала азербайджанская журналистка Хадиджа Исмаилова. Она пользовалась, по ее словам, "старым, глючным" iPhone 6.

"Память была, видимо, маленькая, и фотографий было в архиве много. Я не знаю, но все время приходилось его выключать и включать", – отмечает Исмаилова.

При каждой перезагрузке уязвимость, позволявшая Pegasus следить за пользователем, слетает, утверждают в Amnesty International. В итоге злоумышленникам пришлось атаковать телефон Исмаиловой сотни раз в 2019-2021 годах.

В канадской исследовательской организации Citizen Lab, которая исследовала кибератаки NSO Group, считают, что возраст телефона не влияет на вероятность, с которой данные окажутся в руках у злоумышленников.

"У новых телефонов обычно больше функций безопасности, поэтому их сложнее взломать. Однако шпионская программа Pegasus от NSO Group может проникнуть в новейшие iPhone. Стоит телефону проанализировать невидимое сообщение в iMessage, запускается вредоносное вложение, которое приводит к установке Pegasus и слежке за телефоном", – сказал старший научный сотрудник Citizen Lab Билл Марчак.

После установки Pegasus никак не проявляет себя, продолжает Исмаилова. И добавляет: мол, думала, что использовать iPhone безопасно, потому что iOS круче, чем Android. Но оказалось, что для шпионской программы это не имеет никакого значения.

В список возможных целей Pegasus попали главы государств и правительств. Так, в случае с Азербайджаном это чиновники высшего и среднего рангов, депутаты и сотрудники проправительственных НКО.

Деятельность NSO Group осудили IT-гиганты.

"Подобные кибератаки очень изощренны, их разработка стоит миллионы долларов, они недолговечны и используются для нацеливания на конкретных лиц. Хотя это означает, что они не представляют угрозы для подавляющего большинства наших пользователей, мы продолжаем неустанно работать, чтобы защитить всех наших клиентов", – заявил руководитель отдела разработки и архитектуры безопасности Apple Иван Крстич.

"Опасное шпионское ПО NSO Group используется для совершения ужасных нарушений прав человека по всему миру, и его необходимо остановить", – написал в Твиттере глава мессенджера WhatsApp Уилл Кэткарт.

Между тем в NSO Group, которая занимается радиоэлектронной разведкой, отрицают все обвинения.

"Первоначально утверждали, что 50 тысяч номеров были найдены на сервере NSO. Но это невозможно, поскольку Pegasus никогда не лицензировался на такое количество номеров и на серверах NSO нет таких данных", - заверил представитель компании.

Несмотря на отрицания, крупнейший поставщик облачных хранилищ Amazon Web Services перестал обслуживать NSO Group после скандала с программой-шпионом.


Почему вы можете доверять vesti-ua.net →

Читайте vesti-ua.net в Google News

Коли, на вашу думку, можливе закінчення війни в Україні?
Последние новости
22:43
Конец потеплению: 30 января в Украину вернутся морозы
107
22:19
ЕС нанес жесткий удар по экономике Кремля
179
22:03
Кадыров впервые после слухов о болезни появился на людях: прокомментировал переговоры
191
21:58
Какое средство для сбивания "Шахедов" наиболее эффективно: объяснение эксперта
171
21:33
Почему РФ заговорила об "энергетическом перемирии" и сколько оно будет продолжаться: журналист объяснил
331
21:14
Готовятся все - от ГСЧС до ВСУ: Кулеба предупредил о возможном ударе РФ в морозы
250
20:56
Администрация Трампа провела тайные переговоры с сепаратистами Канады — FT
189
20:41
Минобороны совместно со SpaceX работают над решением проблемы использования Starlink на дронах РФ
222
20:18
Не просто "КАБосбросы": эксперт объяснил, чем важны два истребителя, которые потеряла РФ
573
20:01
Си Цзиньпин пообещал ни на кого не нападать, каким бы сильным ни был Китай
504
19:55
Гороскоп на 30 января: прогноз для каждого знака зодиака
498
19:36
Коммунальщики объяснили, что будет с тарифами на тепло в условиях отключений
215
19:17
МОН рекомендует продолжить каникулы или обучение в дистанционном формате
332
18:58
Повышение зарплат в 2026 году: у кого денег станет больше
406
18:39
Астролог назвала четыре знака зодиака, которым следует быть осторожными в период февральского полнолуния
737
18:20
Пенсии в Украине повысят, но не всем: кому пересчитают выплаты в текущем году
1.4т
18:01
Как правильно включать технику после подачи электроэнергии
289
17:42
"Киевводоканал" уверяет, что канализация в столице не замерзнет
325
17:23
США впервые вывели в море на ходовые испытания новый суперавианосец
972
17:04
Отопление в киевских многоэтажках: сколько домов остаются без тепла
318
16:45
Эти три знака зодиака в ближайшие дни смогут ощутить радостные эмоции
872
16:26
Не имеют мандата: Кая Каллас раскритиковала состав делегации РФ в Абу-Даби
431
16:07
Зарплаты учителей выросли на 30%: кто из педагогов получает 30 тысяч гривен
477
15:48
Покупка смартфона в 2026 году: стоит ли тратить деньги на новый аппарат
617
15:29
Синоптики предупредили киевлян об опасных метеорологических явлениях
328
15:10
Мировые цены на нефть снова растут: названы причины
349
14:51
Зависимость Украины от данных американской разведки может быть значительно снижена в течение нескольких месяцев, - FT
431
14:32
Российские войска движутся в Украине медленнее, чем это делали британцы и французы во время Первой мировой, - Business Insider
410
14:13
Экономист предупредил о надвигающейся на США финансовой катастрофе
13:54
Гороскоп на 29 января по картам таро: для кого день будет благоприятным
434
13:34
Курс валют: сколько стоят доллар и евро сегодня
506
13:15
Завершение войны в Украине до конца 2026 года считается крайне маловероятным, - WSJ
595
12:56
В Укргидрометцентре озвучили прогноз на февраль: какой будет погода
919
12:37
Трамп предупредил Иран, что время для ядерной сделки истекает
397
12:18
Удары РФ по энергетике: ближайшие три недели станут особенно сложными для украинцев, - Reuters
425
11:59
Мирный план Трампа: переговоры уперлись в три главные проблемы, - Politico
570
11:40
Астрологи уточнили, какому знаку зодиака повезет 29 января
494
11:21
Рост стоимости евро: стоит ли украинцам срочно скупать валюту
462
Больше новостей

Продолжая просматривать vesti-ua.net Вы подтверждаете, что ознакомились с Политикой конфиденциальности и согласны с использованием файлов cookie