Как работает шпионская программа Pegasus, которая способна прослушать любой телефон

ПО способно взламывать телефоны на расстоянии, скачивать переписку, фото и видео
30-11-2021, 13:26 / Автор: Ілько Северин
/ Источник: Страна
4.7т

В июле несколько журналистских организаций рассказали об израильской шпионской программе Pegasus, с помощью которой прослушивали многих мировых лидеров, включая Эммануэля Макрона. Оказалось, что она способна взламывать телефоны на расстоянии, скачивать переписку, фото и видео, а также активировать камеру и микрофон без ведома владельцев.

Об этом говорится в материале "Настоящего времени", основанном на журналистском расследовании о программе.

В израильской технологической компании NSO Group утверждают, что продают программу Pegasus правоохранительным органам для борьбы с преступностью и терроризмом. Но, как выяснили журналисты, объектами слежки Pegasus стали 180 их коллег из 20 стран, а в списке потенциальных целей вообще более 50 тысяч человек.

Программу используют довольно давно. Еще в 2016-2018 годах ее жертвы получали СМС-сообщения со ссылками, похожими, например, на уведомления о доставке. Тогда успех взлома зависел от того, перейдет ли пользователь по ссылке. Но в последние годы NSO Group научилась присылать невидимые СМС, не требующие перехода: для взлома злоумышленнику достаточно знать номер телефона жертвы.

Использование Pegasus против журналистов и правозащитников могли санкционировать правительства 11 стран. Так, в Азербайджане мишенями кибератак стали сотрудники местной службы "Радио Свобода" и бывшая глава бакинского бюро корпорации Хадиджа Исмаилова. Кроме того, шпионской программой могли воспользоваться власти Казахстана, Венгрии, Индии, Бахрейна, Саудовской Аравии, Объединенных Арабских Эмиратов, Мексики, Марокко, Того и Руанды.

Скандал со шпионской программой затронул и Украину: один сайт из сети NSO Group располагался на сервере индивидуального предпринимателя из Днепра, еще один – на сервере крупного киевского телеком-оператора. Всего в Amnesty International обнаружили 1407 доменов, использовавшихся для установки вируса, их адреса менялись в зависимости от жертвы.

В NSO Group не раскрывают, есть ли у них клиенты в Украине.

"По контрактным обязательствам и из соображений национальной безопасности NSO Group не может подтвердить или опровергнуть принадлежность наших государственных клиентов, а также клиентов, которых мы отключили от системы", – сообщил представитель компании журналистам.

Объектами слежки Pegasus становились журналисты, которые работают в опасных условиях. Так, номер телефон мексиканского разоблачителя коррупции Сесилио Пинеда Бирто попал в систему в 2017 году – за несколько недель до того, как его застрелили на автомойке на юге Мексики. Сам гаджет Бирто исчез сразу после убийства, поэтому подтвердить, что его местонахождение вычислили именно с помощью Pegasus, не удалось.

Pegasus также использовали для слежки за двумя женщинами, которые были близки к колумнисту The Washington Post Джамалю Хашогги, которого жестоко пытали и убили в 2018 году в консульстве Саудовской Аравии в Стамбуле.

Одной из самых частых мишеней кибератак стала азербайджанская журналистка Хадиджа Исмаилова. Она пользовалась, по ее словам, "старым, глючным" iPhone 6.

"Память была, видимо, маленькая, и фотографий было в архиве много. Я не знаю, но все время приходилось его выключать и включать", – отмечает Исмаилова.

При каждой перезагрузке уязвимость, позволявшая Pegasus следить за пользователем, слетает, утверждают в Amnesty International. В итоге злоумышленникам пришлось атаковать телефон Исмаиловой сотни раз в 2019-2021 годах.

В канадской исследовательской организации Citizen Lab, которая исследовала кибератаки NSO Group, считают, что возраст телефона не влияет на вероятность, с которой данные окажутся в руках у злоумышленников.

"У новых телефонов обычно больше функций безопасности, поэтому их сложнее взломать. Однако шпионская программа Pegasus от NSO Group может проникнуть в новейшие iPhone. Стоит телефону проанализировать невидимое сообщение в iMessage, запускается вредоносное вложение, которое приводит к установке Pegasus и слежке за телефоном", – сказал старший научный сотрудник Citizen Lab Билл Марчак.

После установки Pegasus никак не проявляет себя, продолжает Исмаилова. И добавляет: мол, думала, что использовать iPhone безопасно, потому что iOS круче, чем Android. Но оказалось, что для шпионской программы это не имеет никакого значения.

В список возможных целей Pegasus попали главы государств и правительств. Так, в случае с Азербайджаном это чиновники высшего и среднего рангов, депутаты и сотрудники проправительственных НКО.

Деятельность NSO Group осудили IT-гиганты.

"Подобные кибератаки очень изощренны, их разработка стоит миллионы долларов, они недолговечны и используются для нацеливания на конкретных лиц. Хотя это означает, что они не представляют угрозы для подавляющего большинства наших пользователей, мы продолжаем неустанно работать, чтобы защитить всех наших клиентов", – заявил руководитель отдела разработки и архитектуры безопасности Apple Иван Крстич.

"Опасное шпионское ПО NSO Group используется для совершения ужасных нарушений прав человека по всему миру, и его необходимо остановить", – написал в Твиттере глава мессенджера WhatsApp Уилл Кэткарт.

Между тем в NSO Group, которая занимается радиоэлектронной разведкой, отрицают все обвинения.

"Первоначально утверждали, что 50 тысяч номеров были найдены на сервере NSO. Но это невозможно, поскольку Pegasus никогда не лицензировался на такое количество номеров и на серверах NSO нет таких данных", - заверил представитель компании.

Несмотря на отрицания, крупнейший поставщик облачных хранилищ Amazon Web Services перестал обслуживать NSO Group после скандала с программой-шпионом.

Почему вы можете доверять vesti-ua.net →

Мы в Google News
Подписывайтесь, чтобы не пропускать важные новости
Подписаться

Последние новости

12:38
В Минцифры готовят новый стандарт скорости интернета с учетом военных реалий
108
12:19
"У меня есть предложение": Трамп сделал важное заявление об Ормузском проливе
143
12:00
Курс валют в обменниках и банках на 2 апреля: сколько стоят доллар и евро
181
11:41
Возможный выход США из НАТО: в Politico узнали, пойдет ли Трамп на решительные шаги
219
11:22
РФ в третий раз за время войны "захватила" Луганскую область: в Третьей штурмовой опровергли вброс оккупантов
201
11:03
Уволиться с работы можно будет онлайн через «Дію», - Свириденко
193
10:44
Ситуация с топливом в Украине может стать критической уже в ближайшее время, - эксперт
338
10:25
Трамп сделал очередное скандальное заявление об Украине
352
10:06
Нардеп озвучил «расценки» в ТЦК: сколько стоит выйти из буса
1.3т
09:47
Украинцы вскоре могут увидеть курс доллара на уровне 50 гривен, - эксперт
319
09:28
Artemis II: NASA запустило историческую миссию к Луне
331
09:09
Трамп сделал важное заявление о сроках завершения войны с Ираном
352
08:57
Трамп пересматривает свое отношение к НАТО и поддержке Европы и Украины, - Уитакер
222
08:34
Дипломатия цинизма: в РФ придумали, как отказаться от "пасхального перемирия" Зеленского
383
08:13
Четыре человека погибли из-за того, что приблизились к месту падения "Шахеда": подробности из Черкасской области
437
07:58
Демонстрация для россиян: Игорь Луценко раскрыл, что стоит за российским ударом по Закарпатью
276
07:36
Украина предложила Европе сотрудничество в сфере защиты от дронов, - Зеленский
264
07:14
"Ідеальний шторм": Роснефть заявила про рекордне падіння прибутку
231
22:57
Эвакуация пассажиров поезда во время атаки "Шахедов": журналистка показала кадры
722
22:43
"Укрпочта" меняет тарифы: что нужно знать о ценах
610
22:19
Европа возвращается к российскому газу: экспорт вырос на 22%
580
22:03
Британия созывает саммит 35 стран: в повестке - кризис в Ормузском проливе
564
21:58
Россия находится в "слабой позиции": аналитик о заявлениях Кремля по Донбассу
743
21:33
Иран просит о прекращении огня, - Трамп
567
21:14
Оккупанты объявили о полном захвате Луганщины: в третий раз за время войны
501
20:56
Сырский раскрыл, какие изменения произошли во фронтовой медицине
593
20:41
Кто мог находиться на борту упавшего в Крыму Ан-26: мнение военного эксперта
1.2т
20:18
Инструкторы НАТО в шоке от опыта украинцев: итоги учений в Британии
997
20:01
Вагон с людьми может стать "братской могилы": Флеш объяснил действия железнодорожников во время атак РФ
791
19:55
У Трампа есть только один вариант, чтобы разблокировать Ормузский пролив, – военный эксперт
829
19:36
Россия и Украина готовятся к новому этапу войны, – Bloomberg
746
19:17
В марте экспорт российского газа в ЕС существенно вырос, – Reuters
504
18:58
Кремль требует от Украины скорейшего принятия решения о выводе войск с Донбасса
911
18:39
Трамп после слов Рубио сделал важное заявление о выходе США из НАТО
975
18:21
Рейтинг мощности бытовых приборов: какая техника больше всего нагружает энергосистему в часы пик
3.2т
18:20
Туристы назвали самые ненужные вещи в отельных номерах: что раздражает больше всего
877
18:01
Украина с 1 апреля сократила импорт газа и прекратила его поставки, - СМИ
701
17:42
Пошлины Трампа: что изменила новая политика США
510
Больше новостей