Kaspersky objavio alat za otkrivanje špijunskog softvera na telefonu
Mobilni telefoni, 18.01.2024, 10:30 AM
Tim za globalno istraživanje i analizu (GreAT) kompanije Kaspersky predstavio je novi alat koji omogućava korisnicima iPhone uređaja da otkriju Pegaz, popularni špijunski softver poznat po tome što se uglavnom koristi za špijuniranje novinara i aktivista. Ovaj metod/alat pod nazivom iShutdown će identifikovati znake špijunskog softvera na iOS uređajima, uključujući ozloglašeni špijunski softver Pegaz, ali i Reign i Predator.
iShutdown je objavljen nekoliko nedelja nakon što su istraživači sajber bezbednosti kompanije Kaspersky otkrili nove detalje o operaciji Triangulacija. Cilj njihove istrage je bio da se utvrdi kako špijunski softver kompromituje iPhone.
iShutdown je sada dostupan javnosti, sedam meseci nakon što je Kaspersky Labs prijavio hakovanje iPhonea svojih zaposlenih, što je bio deo operacije koja je nazvana Triangulacija.
Metoda kompanije Kaspersky je testirana na iPhone uređajima kompromitovanim Pegazom.
Prema objašnjenju istraživača, tragovi procesa povezanih sa Pegazom otkriveni su u sistemskom log fajlu pod nazivom „Shutdown.log“ na iPhone uređajima kompromitovanim špijunskim softverom.
Taj fajl se čuva u sysdiagnose arhivi iOS uređaja. On beleži svako ponovno pokretanje uređaja ali je generalno zanemaren forenzički artefakt. Može imati unose koji datiraju nekoliko godina unazad, pružajući dragocene informacije.
Njegova analiza je otkrila „lepljive“ procese koji ometaju ponovno pokretanje. Procesi povezani sa Pegazom pronađeni su u više od četiri obaveštenja o odlaganju ponovnog pokretanja. Ove anomalije tokom procedura ponovnog pokretanja omogućile su alatu da označi potencijalne infekcije sa velikom preciznošću. Slično se dešava i sa softverom Reign i Predator.
Istraživač kompanije Kaspersky Maher Jamut kaže da njihov alat nudi poboljšanu zaštitu široj bazi korisnika i da je, u poređenju sa drugim metodama koje oduzimaju više vremena, ovaj metod prilično jednostavan.
Kaspersky preporučuje korisnicima da obavljaju svakodnevna restartovanja uređaja, koriste režim zaključavanja, onemoguće iMessage i FaceTime, redovno ažuriraju iOS i proveravaju rezervne kopije.
Foto: Pixabay
Izdvojeno
Novi Android trojanci koriste veštačku inteligenciju za automatizovane klikove na oglase
Istraživači kompanije za mobilnu bezbednost Dr.Web otkrili su novu porodicu Android trojanaca koja koristi veštačku inteligenciju za automatsko ot... Dalje
Ne odlažite ažuriranje iPhone-a: iOS 26.2 donosi zaštitu od dve ranjivosti koje se koriste za špijuniranje
Apple je 12. decembra 2025. zakrpio dve WebKit zero-day ranjivosti koje su povezane sa plaćeničkim špijunskim softverom. Ove zakrpe dostupne su isk... Dalje
Frogblight: novi Android malver krade podatke i prazni bankovne račune
Istraživači kompanije Kaspersky otkrili su novi Android malver pod nazivom Frogblight, koji krade osetljive podatke sa zaražnih uređaja i prazni b... Dalje
Kimwolf botnet: vojska zaraženih Android uređaja van kontrole
Istraživači kompanije Xlab otkrili su jedan od najvećih ikada zabeleženih botneta, nazvan Kimwolf, koji trenutno obuhvata oko 1,8 miliona zaražen... Dalje
Cellik: Android malver u zaraženim verzijama Google Play aplikacija
Na hakerskim forumima pojavio se novi Android malware-as-a-service (MaaS) pod nazivom Cellik, koji napadačima nudi mogućnost ubacivanja malvera u po... Dalje
Pratite nas
Nagrade






Pratite nas preko RSS-a





