Kaspersky objavio alat za otkrivanje špijunskog softvera na telefonu
Mobilni telefoni, 18.01.2024, 10:30 AM
Tim za globalno istraživanje i analizu (GreAT) kompanije Kaspersky predstavio je novi alat koji omogućava korisnicima iPhone uređaja da otkriju Pegaz, popularni špijunski softver poznat po tome što se uglavnom koristi za špijuniranje novinara i aktivista. Ovaj metod/alat pod nazivom iShutdown će identifikovati znake špijunskog softvera na iOS uređajima, uključujući ozloglašeni špijunski softver Pegaz, ali i Reign i Predator.
iShutdown je objavljen nekoliko nedelja nakon što su istraživači sajber bezbednosti kompanije Kaspersky otkrili nove detalje o operaciji Triangulacija. Cilj njihove istrage je bio da se utvrdi kako špijunski softver kompromituje iPhone.
iShutdown je sada dostupan javnosti, sedam meseci nakon što je Kaspersky Labs prijavio hakovanje iPhonea svojih zaposlenih, što je bio deo operacije koja je nazvana Triangulacija.
Metoda kompanije Kaspersky je testirana na iPhone uređajima kompromitovanim Pegazom.
Prema objašnjenju istraživača, tragovi procesa povezanih sa Pegazom otkriveni su u sistemskom log fajlu pod nazivom „Shutdown.log“ na iPhone uređajima kompromitovanim špijunskim softverom.
Taj fajl se čuva u sysdiagnose arhivi iOS uređaja. On beleži svako ponovno pokretanje uređaja ali je generalno zanemaren forenzički artefakt. Može imati unose koji datiraju nekoliko godina unazad, pružajući dragocene informacije.
Njegova analiza je otkrila „lepljive“ procese koji ometaju ponovno pokretanje. Procesi povezani sa Pegazom pronađeni su u više od četiri obaveštenja o odlaganju ponovnog pokretanja. Ove anomalije tokom procedura ponovnog pokretanja omogućile su alatu da označi potencijalne infekcije sa velikom preciznošću. Slično se dešava i sa softverom Reign i Predator.
Istraživač kompanije Kaspersky Maher Jamut kaže da njihov alat nudi poboljšanu zaštitu široj bazi korisnika i da je, u poređenju sa drugim metodama koje oduzimaju više vremena, ovaj metod prilično jednostavan.
Kaspersky preporučuje korisnicima da obavljaju svakodnevna restartovanja uređaja, koriste režim zaključavanja, onemoguće iMessage i FaceTime, redovno ažuriraju iOS i proveravaju rezervne kopije.
Foto: Pixabay
Izdvojeno
Android 17 donosi zaštitu od lažnih poziva banaka i krađe telefona
Google će sledećeg meseca predstaviti Android 17, koji donosi niz novih bezbednosnih funkcija i funkcija privatnosti fokusiranih na zaštitu od bank... Dalje
Korisnici Androida i iPhonea sada mogu da šalju šifrovane poruke jedni drugima
Apple i Google su počeli sa uvođenjem end-to-end enkripcije (E2EE) za RCS poruke između iPhone i Android uređaja, čime se zatvara jedan od najve... Dalje
Google upozorava korisnike Androida: kritična ranjivost omogućava napade bez klika
Google je pozvao korisnike Androida da što pre instaliraju najnovije bezbednosne zakrpe nakon otkrivanja kritične ranjivosti koja bi mogla omogućit... Dalje
Apple objavio hitno ažuriranje: obrisane poruke ostajale u notifikacijama iPhone-a
Apple je objavio vanredna bezbednosna ažuriranja za iPhone i iPad uređaje kako bi rešio propust u Notification Services sistemu koji je mogao da za... Dalje
Kako su državni špijunski alati za iPhone završili u rukama sajber kriminalaca
Dva nova malvera za špijunažu, DarkSword i Coruna, predstavljaju ozbiljan zaokret u napadima na iOS uređaje, jer omogućavaju infekciju bez ikakve ... Dalje
Pratite nas
Nagrade






Pratite nas preko RSS-a





