back to top
28.5 C
Athens
Πέμπτη 26 Ιουνίου 2025

Media Alert: Τι είναι το Pegasus spyware

Πώς λειτουργεί και πώς μπορούν να προστατευτούν οι χρήστες

Ο Dmitry Galov, ερευνητής ασφάλειας στην Παγκόσμια Ομάδα Έρευνας και Ανάλυσης της Kaspersky, σχολιάζει αναφορικά με το Pegasus:

- Advertisement -

«Το Pegasus είναι λογισμικό κατασκοπίας (spyware) για iOS και Android. Το 2016, ανακαλύφθηκε μια έκδοση για iOS του Pegasus. Αργότερα, βρέθηκε επίσης μια έκδοση για Android, η οποία είναι ελαφρώς διαφορετική από αυτήν για συσκευές iOS. Ένα από τα κύρια σχήματα μόλυνσης είναι το εξής: Το θύμα λαμβάνει ένα SMS με έναν link κι αν κάνει κλικ σε αυτό, η συσκευή του μολύνεται με το spyware. Επιπλέον, σύμφωνα με τις δημόσιες πληροφορίες, προκειμένου να μολυνθεί το iOS, το spyware εκμεταλλεύεται zero-day ευπάθειες που εντοπίζονται στο σύστημα.

Ακόμα και όταν μελετήσαμε το Pegasus για Android το 2017, ήταν δυνατό να διαβάσει τα SMS και τα email του θύματος, να ακούσει κλήσεις, να τραβήξει στιγμιότυπα οθόνης, να καταγράψει πληκτρολογήσεις και να έχει πρόσβαση σε επαφές και ιστορικό προγράμματος περιήγησης. Και δεν είναι μόνο αυτή η λειτουργικότητά του. Αξίζει επίσης να σημειωθεί ότι το Pegasus είναι ένα μάλλον περίπλοκο και ακριβό κακόβουλο λογισμικό, σχεδιασμένο να κατασκοπεύει άτομα ιδιαίτερου ενδιαφέροντος, οπότε ο μέσος χρήστης είναι απίθανο να το αντιμετωπίσει.

- Advertisement -

Επιπλέον, είναι γνωστό ότι για να μολύνει το iOS, το spyware εκμεταλλεύεται zero-day ευπάθειες που εντοπίζονται στο σύστημα. Αυτές είναι ευπάθειες για τις οποίες ο προγραμματιστής δεν γνωρίζει και για τις οποίες δεν έχει ακόμη κυκλοφορήσει επιδιόρθωση, αλλά τις οποίες μπορούν να εκμεταλλευτούν εγκληματίες του κυβερνοχώρου για να εφαρμόσουν μια ποικιλία τύπων επιθέσεων, συμπεριλαμβανομένων στοχευμένων επιθέσεων εναντίον συγκεκριμένων οργανισμών ή ατόμων. Τόσο το spyware όσο και οι zero-day ευπάθειες μπορούν να πουληθούν και να αγοραστούν από διάφορες ομάδες στο darknet. Η τιμή των ευπαθειών μπορεί να φτάσει τα 2,5 εκατομμύρια δολάρια – αυτό είναι το ποσό που προσφέρθηκε το 2019 για την πλήρη αλυσίδα ευπάθειας στο Android. Είναι ενδιαφέρον ότι, εκείνο το έτος, για πρώτη φορά, μια ευπάθεια Android αποδείχθηκε ακριβότερη από μια ευπάθεια iOS.

Ο καλύτερος τρόπος για να παραμείνετε προστατευμένοι από τέτοια εργαλεία είναι να παρέχετε όσο το δυνατόν περισσότερες πληροφορίες σχετικά με αυτές τις περιπτώσεις σε σχετικούς παρόχους λογισμικού και ασφάλειας. Οι προγραμματιστές λογισμικού θα διορθώσουν τις ευπάθειες που εκμεταλλεύονται οι εισβολείς και οι πάροχοι ασφάλειας θα λάβουν μέτρα για τον εντοπισμό και την προστασία των χρηστών από αυτούς».

Σχετικές δημοσιεύσεις

Στοχευμένη κυβερνοεπίθεση για την υπεξαίρεση εταιρικών κεφαλαίων

Τις τελευταίες εβδομάδες, η Kaspersky εντόπισε μια σειρά από σύνθετες απόπειρες κυβερνοεπίθεσης που αποσκοπούσαν

Ημέρα Προστασίας Δεδομένων: Το κρυφό κόστος των εφαρμογών που χρησιμοποιούμε καθημερινά

Με αφορμή την Ημέρα Προστασίας Δεδομένων στις 28 Ιανουαρίου, η Kaspersky αναδεικνύει τους συμβιβασμούς στην πολιτική απορρήτου που επιβάλλουν οι δημοφιλείς και ευρέως χρησιμοποιούμενες...

Kaspersky: Αύξηση των επιθέσεων ransomware και spyware σε βιομηχανικά συστήματα ελέγχου το 2ο τρίμηνο του 2024

Η Kaspersky δημοσίευσε την έκθεσή της για το 2ο τρίμηνο του 2024 σχετικά με το τοπίο της ψηφιακής ασφάλειας για βιομηχανικά συστήματα ελέγχου

Το κόστος των cyber επιθέσεων

Στον σημερινό διασυνδεδεμένο κόσμο, οι κυβερνοεπιθέσεις είναι πιο συχνές και πιο επικίνδυνες από ποτέ. Οι επιχειρήσεις, ανεξάρτητα από το

Από την ίδια κατηγορία δημοσιεύσεων

Νέος ΚΟΚ 2025: Τι αλλάζει και ποια είναι τα νέα πρόστιμα;

Ο νέος Κώδικας Οδικής Κυκλοφορίας (Ν. 5209/2025) φέρνει σημαντικές αλλαγές με στόχο να μειώσει τα τροχαία ατυχήματα και να αντιμετωπίσει την επικίνδυνη οδήγηση.

16 δισεκατομμύρια κωδικοί από Apple, Google & Facebook εκτέθηκαν στο διαδίκτυο

Μια από τις μεγαλύτερες διαρροές δεδομένων όλων των εποχών φαίνεται πως σημειώθηκε τις τελευταίες ημέρες, με ειδικούς στην κυβερνοασφάλεια

Η ΙΝΤΕΡΣΑΛΟΝΙΚΑ ενσωματώνει τις καλύψεις Φυσικών Καταστροφών στα προγράμματα ασφάλισης οχημάτων

Η ΙΝΤΕΡΣΑΛΟΝΙΚΑ, με αίσθημα ευθύνης, προσαρμόστηκε πλήρως στις νέες απαιτήσεις της νομοθεσίας για την υποχρεωτική ασφάλιση οχημάτων

Ξεκινά η μεγάλη διασταύρωση για ανασφάλιστα Ι.Χ.

Από τη Δευτέρα 16 Ιουνίου, πρόκειται να ξεκινήσει η πρώτη μεγάλη ηλεκτρονική διασταύρωση της Γενικής Γραμματείας Πληροφοριακών

Δημοφιλή Άρθρα

Ροή Ειδήσεων

«ΕΥΡΩΠΗ ΑΣΦΑΛΙΣΤΙΚΗ»: Πρόεδρος του ΔΣ ο Σωκράτης Κόκκαλης και ΑΜΚ 28 εκατ. ευρώ

Στην ετήσια τακτική Γενική Συνέλευση της ΕΥΡΩΠΗ Ασφαλιστική, που...

Νέος ΚΟΚ 2025: Τι αλλάζει και ποια είναι τα νέα πρόστιμα;

Ο νέος Κώδικας Οδικής Κυκλοφορίας (Ν. 5209/2025) φέρνει σημαντικές αλλαγές με στόχο να μειώσει τα τροχαία ατυχήματα και να αντιμετωπίσει την επικίνδυνη οδήγηση.

Allianz: Εξι φορές πιο ακριβές οι πυρκαγιές, τι να προσέξουν οι επιχειρήσεις

Τα 10 θερμότερα χρόνια από το 1850 έχουν συμβεί όλα την τελευταία δεκαετία (2015-2024), με το 2024 να είναι το θερμότερο που έχει καταγραφεί

Οικοδόμηση ανθεκτικότητας στην Ανατολική Μεσόγειο

Καθώς η περιοχή της Ανατολικής Μεσογείου συνεχίζει να αντιμετωπίζει οικονομική αστάθεια, κανονιστικές αλλαγές και προκλήσεις που σχετίζονται

Η Allianz πώλησε το 50% UniCredit Allianz Vita SpA στην UniCredit

H UniCredit αποφάσισε να ασκήσει το δικαίωμά της να αποκτήσει όλες τις μετοχές της UniCredit Allianz Vita SpA