Kaspersky objavio alat za otkrivanje špijunskog softvera na telefonu

Mobilni telefoni, 18.01.2024, 10:30 AM

Kaspersky objavio alat za otkrivanje špijunskog softvera na telefonu

Tim za globalno istraživanje i analizu (GreAT) kompanije Kaspersky predstavio je novi alat koji omogućava korisnicima iPhone uređaja da otkriju Pegaz, popularni špijunski softver poznat po tome što se uglavnom koristi za špijuniranje novinara i aktivista. Ovaj metod/alat pod nazivom iShutdown će identifikovati znake špijunskog softvera na iOS uređajima, uključujući ozloglašeni špijunski softver Pegaz, ali i Reign i Predator.

iShutdown je objavljen nekoliko nedelja nakon što su istraživači sajber bezbednosti kompanije Kaspersky otkrili nove detalje o operaciji Triangulacija. Cilj njihove istrage je bio da se utvrdi kako špijunski softver kompromituje iPhone.

iShutdown je sada dostupan javnosti, sedam meseci nakon što je Kaspersky Labs prijavio hakovanje iPhonea svojih zaposlenih, što je bio deo operacije koja je nazvana Triangulacija.

U decembru 2023., kompanija je objavila da su hakeri verovatno iskoristili ranije nepoznatu hardversku funkciju tokom napada Pegazom na korisnike iPhonea.

Metoda kompanije Kaspersky je testirana na iPhone uređajima kompromitovanim Pegazom.

Prema objašnjenju istraživača, tragovi procesa povezanih sa Pegazom otkriveni su u sistemskom log fajlu pod nazivom „Shutdown.log“ na iPhone uređajima kompromitovanim špijunskim softverom.

Taj fajl se čuva u sysdiagnose arhivi iOS uređaja. On beleži svako ponovno pokretanje uređaja ali je generalno zanemaren forenzički artefakt. Može imati unose koji datiraju nekoliko godina unazad, pružajući dragocene informacije.

Njegova analiza je otkrila „lepljive“ procese koji ometaju ponovno pokretanje. Procesi povezani sa Pegazom pronađeni su u više od četiri obaveštenja o odlaganju ponovnog pokretanja. Ove anomalije tokom procedura ponovnog pokretanja omogućile su alatu da označi potencijalne infekcije sa velikom preciznošću. Slično se dešava i sa softverom Reign i Predator.

Istraživač kompanije Kaspersky Maher Jamut kaže da njihov alat nudi poboljšanu zaštitu široj bazi korisnika i da je, u poređenju sa drugim metodama koje oduzimaju više vremena, ovaj metod prilično jednostavan.

Kaspersky preporučuje korisnicima da obavljaju svakodnevna restartovanja uređaja, koriste režim zaključavanja, onemoguće iMessage i FaceTime, redovno ažuriraju iOS i proveravaju rezervne kopije.


Foto: Pixabay


Prijavite se na našu mailing listu i primajte najnovije vesti (jednom dnevno) putem emaila svakog radnog dana besplatno:

Izdvojeno

Google uvodi novu zaštitu tokom poziva: Android upozorava na moguće prevare u realnom vremenu

Google uvodi novu zaštitu tokom poziva: Android upozorava na moguće prevare u realnom vremenu

Nekada je bilo lako prepoznati prevaru - loš engleski, čudne poruke, očigledno lažni pošiljaoci. Ali u poslednjih nekoliko godina prevaranti su p... Dalje

Google objavio zakrpe za ranjivosti koje se već koriste u napadima

Google objavio zakrpe za ranjivosti koje se već koriste u napadima

Google je u svom najnovijem Android bezbednosnom biltenu otkrio 107 ranjivosti „nultog dana“ koje pogađaju Android i sve uređaje baziran... Dalje

Albiriox: novi Android bankarski malver daje kriminalcima potpunu kontrolu nad telefonom

Albiriox: novi Android bankarski malver daje kriminalcima potpunu kontrolu nad telefonom

Albiriox je novi Android bankarski malver koji omogućava napadačima potpunu daljinsku kontrolu nad zaraženim telefonom uživo, što je dovoljno da ... Dalje

Android „Quick Share“ sada podržava iOS „AirDrop“ – evo kako da ga bezbedno koristite

Android „Quick Share“ sada podržava iOS „AirDrop“ – evo kako da ga bezbedno koristite

Google je objavio da Androidova funkcija „Quick Share“ sada radi i sa Appleovim AirDrop-om, omogućavajući dvosmernu, direktnu razmenu fa... Dalje

RadzaRat: nevidljivi Android špijun

RadzaRat: nevidljivi Android špijun

Stručnjaci za sajber bezbednost u Certo Software-u otkrili su novi špijunski softver za Android nazvan RadzaRat. Ovaj trojanac je trenutno potpuno n... Dalje