16.5 C
Athens
Κυριακή 29 Μαρτίου 2026

Media Alert: Τι είναι το Pegasus spyware

Πώς λειτουργεί και πώς μπορούν να προστατευτούν οι χρήστες

Ο Dmitry Galov, ερευνητής ασφάλειας στην Παγκόσμια Ομάδα Έρευνας και Ανάλυσης της Kaspersky, σχολιάζει αναφορικά με το Pegasus:

- Advertisement -

«Το Pegasus είναι λογισμικό κατασκοπίας (spyware) για iOS και Android. Το 2016, ανακαλύφθηκε μια έκδοση για iOS του Pegasus. Αργότερα, βρέθηκε επίσης μια έκδοση για Android, η οποία είναι ελαφρώς διαφορετική από αυτήν για συσκευές iOS. Ένα από τα κύρια σχήματα μόλυνσης είναι το εξής: Το θύμα λαμβάνει ένα SMS με έναν link κι αν κάνει κλικ σε αυτό, η συσκευή του μολύνεται με το spyware. Επιπλέον, σύμφωνα με τις δημόσιες πληροφορίες, προκειμένου να μολυνθεί το iOS, το spyware εκμεταλλεύεται zero-day ευπάθειες που εντοπίζονται στο σύστημα.

Ακόμα και όταν μελετήσαμε το Pegasus για Android το 2017, ήταν δυνατό να διαβάσει τα SMS και τα email του θύματος, να ακούσει κλήσεις, να τραβήξει στιγμιότυπα οθόνης, να καταγράψει πληκτρολογήσεις και να έχει πρόσβαση σε επαφές και ιστορικό προγράμματος περιήγησης. Και δεν είναι μόνο αυτή η λειτουργικότητά του. Αξίζει επίσης να σημειωθεί ότι το Pegasus είναι ένα μάλλον περίπλοκο και ακριβό κακόβουλο λογισμικό, σχεδιασμένο να κατασκοπεύει άτομα ιδιαίτερου ενδιαφέροντος, οπότε ο μέσος χρήστης είναι απίθανο να το αντιμετωπίσει.

- Advertisement -

Επιπλέον, είναι γνωστό ότι για να μολύνει το iOS, το spyware εκμεταλλεύεται zero-day ευπάθειες που εντοπίζονται στο σύστημα. Αυτές είναι ευπάθειες για τις οποίες ο προγραμματιστής δεν γνωρίζει και για τις οποίες δεν έχει ακόμη κυκλοφορήσει επιδιόρθωση, αλλά τις οποίες μπορούν να εκμεταλλευτούν εγκληματίες του κυβερνοχώρου για να εφαρμόσουν μια ποικιλία τύπων επιθέσεων, συμπεριλαμβανομένων στοχευμένων επιθέσεων εναντίον συγκεκριμένων οργανισμών ή ατόμων. Τόσο το spyware όσο και οι zero-day ευπάθειες μπορούν να πουληθούν και να αγοραστούν από διάφορες ομάδες στο darknet. Η τιμή των ευπαθειών μπορεί να φτάσει τα 2,5 εκατομμύρια δολάρια – αυτό είναι το ποσό που προσφέρθηκε το 2019 για την πλήρη αλυσίδα ευπάθειας στο Android. Είναι ενδιαφέρον ότι, εκείνο το έτος, για πρώτη φορά, μια ευπάθεια Android αποδείχθηκε ακριβότερη από μια ευπάθεια iOS.

Ο καλύτερος τρόπος για να παραμείνετε προστατευμένοι από τέτοια εργαλεία είναι να παρέχετε όσο το δυνατόν περισσότερες πληροφορίες σχετικά με αυτές τις περιπτώσεις σε σχετικούς παρόχους λογισμικού και ασφάλειας. Οι προγραμματιστές λογισμικού θα διορθώσουν τις ευπάθειες που εκμεταλλεύονται οι εισβολείς και οι πάροχοι ασφάλειας θα λάβουν μέτρα για τον εντοπισμό και την προστασία των χρηστών από αυτούς».

Σχετικές δημοσιεύσεις

Πώς η τεχνητή νοημοσύνη δυσχεραίνει την ταυτοποίηση κυβερνοεπιθέσεων

Η Kaspersky επισημαίνει τις τάσεις που διαμορφώνουν το νέο τοπίο των απειλών

Kaspersky: Νέα εκστρατεία phishing κλέβει στοιχεία διασύνδεσης εταιρειών μέσω του Google Tasks

Τα θύματα λαμβάνουν μια ειδοποίηση που φαίνεται απολύτως αυθεντική, με θέμα «Έχετε μια νέα εργασία»

Kaspersky: Αύξηση 15% στις κακόβουλες επιθέσεις μέσω email το 2025

Βασικές τάσεις στο spam και στο phishing μέσω email, αλλά και μέτρα προστασίας

Η Kaspersky εξετάζει πώς εξελίχθηκαν οι απειλές phishing το 2025

Οι επιτιθέμενοι εκμεταλλεύονται πλέον πλατφόρμες ψυχαγωγίας, δημόσιες υπηρεσίες, εργαλεία ΤΝ νοημοσύνης και εφαρμογές μηνυμάτων

Από την ίδια κατηγορία δημοσιεύσεων

Το κυβερνοέγκλημα εκτιμάται ότι θα κοστίζει 15,6 τρισ. δολάρια ετησίως έως το 2030

Με αφορμή τον μήνα πρόληψης απάτης, η Mastercard παρουσιάζει τα πιο συχνά cyber είδη της, μαζί με πρακτικές οδηγίες για επιχειρήσεις και καταναλωτές

Bronze βραβείο αυτοματοποίησης διαδικασιών απέσπασε η Designia Insurance Brokers

Ά. Τρύφων: «Η ψηφιακή αναβάθμιση υποστηρίζει τη συνεργασία με τους εταίρους μας και ταυτόχρονα βελτιώνει την καθημερινότητα των εργαζομένων μας»

EY: Η ΤΝ επιταχύνει τον μετασχηματισμό του κλάδου τεχνολογίας το 2026

Λ. Γκόγκος: «Η συζήτηση δεν αφορά πια το τι είναι τεχνικά εφικτό, αλλά το τι αξίζει να μπει σε παραγωγή, με ποιους όρους και με ποιο ρίσκο»

Silver βραβείο για το Megabrokers Insurance A.I. Advisor

Η διάκριση στην κατηγορία «Best Digital Initiative for Brokers / Insurers» επιβεβαιώνει τη στρατηγική επένδυση της Mega Brokers σε τεχνολογία και ψηφιακό μετασχηματισμό

Δημοφιλή Άρθρα

Sorry. No data so far.

Ροή Ειδήσεων

Νέο διαφοροποιημένο προϊόν από την ERGO, βγαίνει με πλήρη παλέτα στην υγεία και ζωή

Ανάκτηση 19.000 οχημάτων, πριν το τέλος του 2026 θα έχει επιτευχθεί ο στόχος των 50.000 οχημάτων

Πώς προχωρούν τα απογευματινά χειρουργεία και η ενιαία λίστα αναμονής

Για βελτιωμένη εικόνα κάνει λόγο ο Υφυπουργός Υγείας Μ. Θεμιστοκλέους, χάρη σε τρεις παράγοντες

Deloitte: Στρατηγικές δράσεις για την κλιματική μετάβαση και τη βιώσιμη χρηματοδότηση

Το φόρουμ «Sustainability & Resilience» επικεντρώθηκε στον στρατηγικό επαναπροσδιορισμό εν μέσω κλιματικής κρίσης και νέων κανονιστικών απαιτήσεων

Bekas & Associates Law Offices: Το κενό στην σχέση ασφαλιστικών με δικηγόρους στον εξωδικαστικό συμβιβασμό

Οι δικηγόροι του κλάδου φαίνεται κατά κανόνα να (επιλέγουν να) έχουν ρόλο λιγότερο ενεργό, επισημαίνει μεταξύ άλλων ο Β. Μπέκας σε συνέντευξή του στην Έλ. Ερμείδου

Greek Risk Management Awards 2026: Άνοιξε η ψηφοφορία για την ανάδειξη των κορυφαίων στο Risk Management

Η τελετή απονομής των #grma26 θα πραγματοποιηθεί στις 3 Απριλίου στο Divani Caravel – Ψηφίστε τους καλύτερους έως τις 30 Μαρτίου