Как работает шпионская программа Pegasus, которая способна прослушать любой телефон

ПО способно взламывать телефоны на расстоянии, скачивать переписку, фото и видео
30-11-2021, 13:26 / Автор: Ілько Северин
/ Источник: Страна /
4.2т

В июле несколько журналистских организаций рассказали об израильской шпионской программе Pegasus, с помощью которой прослушивали многих мировых лидеров, включая Эммануэля Макрона. Оказалось, что она способна взламывать телефоны на расстоянии, скачивать переписку, фото и видео, а также активировать камеру и микрофон без ведома владельцев.

Об этом говорится в материале "Настоящего времени", основанном на журналистском расследовании о программе.

В израильской технологической компании NSO Group утверждают, что продают программу Pegasus правоохранительным органам для борьбы с преступностью и терроризмом. Но, как выяснили журналисты, объектами слежки Pegasus стали 180 их коллег из 20 стран, а в списке потенциальных целей вообще более 50 тысяч человек.

Программу используют довольно давно. Еще в 2016-2018 годах ее жертвы получали СМС-сообщения со ссылками, похожими, например, на уведомления о доставке. Тогда успех взлома зависел от того, перейдет ли пользователь по ссылке. Но в последние годы NSO Group научилась присылать невидимые СМС, не требующие перехода: для взлома злоумышленнику достаточно знать номер телефона жертвы.

Использование Pegasus против журналистов и правозащитников могли санкционировать правительства 11 стран. Так, в Азербайджане мишенями кибератак стали сотрудники местной службы "Радио Свобода" и бывшая глава бакинского бюро корпорации Хадиджа Исмаилова. Кроме того, шпионской программой могли воспользоваться власти Казахстана, Венгрии, Индии, Бахрейна, Саудовской Аравии, Объединенных Арабских Эмиратов, Мексики, Марокко, Того и Руанды.

Скандал со шпионской программой затронул и Украину: один сайт из сети NSO Group располагался на сервере индивидуального предпринимателя из Днепра, еще один – на сервере крупного киевского телеком-оператора. Всего в Amnesty International обнаружили 1407 доменов, использовавшихся для установки вируса, их адреса менялись в зависимости от жертвы.

В NSO Group не раскрывают, есть ли у них клиенты в Украине.

"По контрактным обязательствам и из соображений национальной безопасности NSO Group не может подтвердить или опровергнуть принадлежность наших государственных клиентов, а также клиентов, которых мы отключили от системы", – сообщил представитель компании журналистам.

Объектами слежки Pegasus становились журналисты, которые работают в опасных условиях. Так, номер телефон мексиканского разоблачителя коррупции Сесилио Пинеда Бирто попал в систему в 2017 году – за несколько недель до того, как его застрелили на автомойке на юге Мексики. Сам гаджет Бирто исчез сразу после убийства, поэтому подтвердить, что его местонахождение вычислили именно с помощью Pegasus, не удалось.

Pegasus также использовали для слежки за двумя женщинами, которые были близки к колумнисту The Washington Post Джамалю Хашогги, которого жестоко пытали и убили в 2018 году в консульстве Саудовской Аравии в Стамбуле.

Одной из самых частых мишеней кибератак стала азербайджанская журналистка Хадиджа Исмаилова. Она пользовалась, по ее словам, "старым, глючным" iPhone 6.

"Память была, видимо, маленькая, и фотографий было в архиве много. Я не знаю, но все время приходилось его выключать и включать", – отмечает Исмаилова.

При каждой перезагрузке уязвимость, позволявшая Pegasus следить за пользователем, слетает, утверждают в Amnesty International. В итоге злоумышленникам пришлось атаковать телефон Исмаиловой сотни раз в 2019-2021 годах.

В канадской исследовательской организации Citizen Lab, которая исследовала кибератаки NSO Group, считают, что возраст телефона не влияет на вероятность, с которой данные окажутся в руках у злоумышленников.

"У новых телефонов обычно больше функций безопасности, поэтому их сложнее взломать. Однако шпионская программа Pegasus от NSO Group может проникнуть в новейшие iPhone. Стоит телефону проанализировать невидимое сообщение в iMessage, запускается вредоносное вложение, которое приводит к установке Pegasus и слежке за телефоном", – сказал старший научный сотрудник Citizen Lab Билл Марчак.

После установки Pegasus никак не проявляет себя, продолжает Исмаилова. И добавляет: мол, думала, что использовать iPhone безопасно, потому что iOS круче, чем Android. Но оказалось, что для шпионской программы это не имеет никакого значения.

В список возможных целей Pegasus попали главы государств и правительств. Так, в случае с Азербайджаном это чиновники высшего и среднего рангов, депутаты и сотрудники проправительственных НКО.

Деятельность NSO Group осудили IT-гиганты.

"Подобные кибератаки очень изощренны, их разработка стоит миллионы долларов, они недолговечны и используются для нацеливания на конкретных лиц. Хотя это означает, что они не представляют угрозы для подавляющего большинства наших пользователей, мы продолжаем неустанно работать, чтобы защитить всех наших клиентов", – заявил руководитель отдела разработки и архитектуры безопасности Apple Иван Крстич.

"Опасное шпионское ПО NSO Group используется для совершения ужасных нарушений прав человека по всему миру, и его необходимо остановить", – написал в Твиттере глава мессенджера WhatsApp Уилл Кэткарт.

Между тем в NSO Group, которая занимается радиоэлектронной разведкой, отрицают все обвинения.

"Первоначально утверждали, что 50 тысяч номеров были найдены на сервере NSO. Но это невозможно, поскольку Pegasus никогда не лицензировался на такое количество номеров и на серверах NSO нет таких данных", - заверил представитель компании.

Несмотря на отрицания, крупнейший поставщик облачных хранилищ Amazon Web Services перестал обслуживать NSO Group после скандала с программой-шпионом.

Напомним, Новые зарплаты военных: кто сможет получать 190 тысяч.

Ранее Вести-ua.net писали, Качаем с YouTube музыку, видео или звук бесплатно.

Также Вести-ua.net сообщали, США передали Украине более 100 дальнобойных ATACMS, - NYT.

Почему вы можете доверять vesti-ua.net →

Читайте vesti-ua.net в Google News

Последние новости

12:07
Банки сократили ввоз валюты в Украину
108
11:49
Новый закон о мобилизации: будут ли забирать водительские права у "уклонистов"
189
11:31
На какую работу в Украине не будут принимать без знания английского
196
11:13
Адвокат оценила последствия прекращения консульских услуг: ограничение не соответствует ни одному нормативно-правовому акту
270
10:55
Украина отводит с фронта американские Abrams: названа причина
450
10:37
"Если Украина думает, что Конгресс выделит ей еще 60 миллиардов долларов, то это не так", - сенатор США
493
10:19
Приостановка предоставления консульских услуг: кого из мужчин могут депортировать
306
10:01
Пятница будет с дождями: прогноз погоды на сегодня
228
09:43
Украинцам разрешили оставаться в Германии с недействительным паспортом
319
09:25
Гороскоп на 26 апреля: прогноз для всех знаков зодиака
648
09:07
Ситуация на фронте: в течение суток произошло 114 боевых столкновений, - Генштаб
237
08:57
Новые зарплаты военных: кто сможет получать 190 тысяч
300
08:34
В Польше допускают депортацию уклонистов в Украину
326
08:13
"Не знаю, чем заслужила": защитница "Азовстали" Пташка эмоционально отреагировала на хейт
522
07:36
В РФ пригрозили "ядеркой" Польше
471
07:14
Как не угробить телефон, если начал тормозить: хитрый лайфхак
748
23:11
Кому из Зодиаков сказочно повезет: названы избранники мая
1.2т
22:57
Путин нелегитимный президент РФ: резолюция Европарламента
587
22:43
Германия обещает не выдворять украинцев с недействительными паспортами
456
22:19
В РФ снова заявили о планах Польши "забрать Львов": в Варшаве ответили так, чтобы услышали в Москве
1.4т
22:03
В Украине пройдут дожди и грозы: где понадобится зонт
523
21:58
На Херсонщине двое оккупантов совершили массовое убийство: среди жертв - мирные люди и трое военных РФ
831
21:33
Почему дорожает доллар: в НБУ назвали причины
505
21:14
Будут ли украинцам раздавать повестки за границей: заявление Минобороны
536
20:56
Папа Римский обратился к Путину
930
20:41
Кто из мужчин может получить паспорт за границей: перечень категорий
904
20:18
США тайно выделили Украине ракеты ATACMS под новую стратегию: подробности
611
20:01
"Что-то" ударило в космосе по китайской орбитальной станции "Тяньгун": есть повреждения
1.2т
19:53
Гороскоп на май: что звезды приготовили знакам зодиака
19:35
В ряде областей ожидаются дожди: прогноз погоды на завтра
568
19:17
Вслед за Польшей и Литва захотела "помочь" Украине в возвращении мужчин призывного возраста
582
18:59
Главное пасхальное блюдо: какие сейчас цены на паску
486
18:41
Эти два знака зодиака в конце апреля могут совершить резкий рывок в карьере
1.3т
18:23
На юге Украины выпал "грязный" дождь: есть ли опасность здоровью
656
18:06
В Минобороны уточнили, будут ли ТЦК выдавать повестки за рубежом
500
17:48
Рада отклонила законопроект о пенсионной реформе и накопительной пенсии
633
17:30
В пункте сбора металлолома произошел взрыв: известно о двух погибших
717
17:12
В Киеве под зданием ТЦК заметили очередь
1.3т
Больше новостей