back to top
25.6 C
Athens
Σάββατο 24 Μαΐου 2025

Media Alert: Τι είναι το Pegasus spyware

Πώς λειτουργεί και πώς μπορούν να προστατευτούν οι χρήστες

Ο Dmitry Galov, ερευνητής ασφάλειας στην Παγκόσμια Ομάδα Έρευνας και Ανάλυσης της Kaspersky, σχολιάζει αναφορικά με το Pegasus:

- Advertisement -

«Το Pegasus είναι λογισμικό κατασκοπίας (spyware) για iOS και Android. Το 2016, ανακαλύφθηκε μια έκδοση για iOS του Pegasus. Αργότερα, βρέθηκε επίσης μια έκδοση για Android, η οποία είναι ελαφρώς διαφορετική από αυτήν για συσκευές iOS. Ένα από τα κύρια σχήματα μόλυνσης είναι το εξής: Το θύμα λαμβάνει ένα SMS με έναν link κι αν κάνει κλικ σε αυτό, η συσκευή του μολύνεται με το spyware. Επιπλέον, σύμφωνα με τις δημόσιες πληροφορίες, προκειμένου να μολυνθεί το iOS, το spyware εκμεταλλεύεται zero-day ευπάθειες που εντοπίζονται στο σύστημα.

Ακόμα και όταν μελετήσαμε το Pegasus για Android το 2017, ήταν δυνατό να διαβάσει τα SMS και τα email του θύματος, να ακούσει κλήσεις, να τραβήξει στιγμιότυπα οθόνης, να καταγράψει πληκτρολογήσεις και να έχει πρόσβαση σε επαφές και ιστορικό προγράμματος περιήγησης. Και δεν είναι μόνο αυτή η λειτουργικότητά του. Αξίζει επίσης να σημειωθεί ότι το Pegasus είναι ένα μάλλον περίπλοκο και ακριβό κακόβουλο λογισμικό, σχεδιασμένο να κατασκοπεύει άτομα ιδιαίτερου ενδιαφέροντος, οπότε ο μέσος χρήστης είναι απίθανο να το αντιμετωπίσει.

- Advertisement -

Επιπλέον, είναι γνωστό ότι για να μολύνει το iOS, το spyware εκμεταλλεύεται zero-day ευπάθειες που εντοπίζονται στο σύστημα. Αυτές είναι ευπάθειες για τις οποίες ο προγραμματιστής δεν γνωρίζει και για τις οποίες δεν έχει ακόμη κυκλοφορήσει επιδιόρθωση, αλλά τις οποίες μπορούν να εκμεταλλευτούν εγκληματίες του κυβερνοχώρου για να εφαρμόσουν μια ποικιλία τύπων επιθέσεων, συμπεριλαμβανομένων στοχευμένων επιθέσεων εναντίον συγκεκριμένων οργανισμών ή ατόμων. Τόσο το spyware όσο και οι zero-day ευπάθειες μπορούν να πουληθούν και να αγοραστούν από διάφορες ομάδες στο darknet. Η τιμή των ευπαθειών μπορεί να φτάσει τα 2,5 εκατομμύρια δολάρια – αυτό είναι το ποσό που προσφέρθηκε το 2019 για την πλήρη αλυσίδα ευπάθειας στο Android. Είναι ενδιαφέρον ότι, εκείνο το έτος, για πρώτη φορά, μια ευπάθεια Android αποδείχθηκε ακριβότερη από μια ευπάθεια iOS.

Ο καλύτερος τρόπος για να παραμείνετε προστατευμένοι από τέτοια εργαλεία είναι να παρέχετε όσο το δυνατόν περισσότερες πληροφορίες σχετικά με αυτές τις περιπτώσεις σε σχετικούς παρόχους λογισμικού και ασφάλειας. Οι προγραμματιστές λογισμικού θα διορθώσουν τις ευπάθειες που εκμεταλλεύονται οι εισβολείς και οι πάροχοι ασφάλειας θα λάβουν μέτρα για τον εντοπισμό και την προστασία των χρηστών από αυτούς».

Σχετικές δημοσιεύσεις

Ημέρα Προστασίας Δεδομένων: Το κρυφό κόστος των εφαρμογών που χρησιμοποιούμε καθημερινά

Με αφορμή την Ημέρα Προστασίας Δεδομένων στις 28 Ιανουαρίου, η Kaspersky αναδεικνύει τους συμβιβασμούς στην πολιτική απορρήτου που επιβάλλουν οι δημοφιλείς και ευρέως χρησιμοποιούμενες...

Kaspersky: Αύξηση των επιθέσεων ransomware και spyware σε βιομηχανικά συστήματα ελέγχου το 2ο τρίμηνο του 2024

Η Kaspersky δημοσίευσε την έκθεσή της για το 2ο τρίμηνο του 2024 σχετικά με το τοπίο της ψηφιακής ασφάλειας για βιομηχανικά συστήματα ελέγχου

Το κόστος των cyber επιθέσεων

Στον σημερινό διασυνδεδεμένο κόσμο, οι κυβερνοεπιθέσεις είναι πιο συχνές και πιο επικίνδυνες από ποτέ. Οι επιχειρήσεις, ανεξάρτητα από το

30% περισσότεροι οι νεαροί gamers στο στόχαστρο κυβερνοεγκληματιών

Σύμφωνα με τους ειδικούς της Kaspersky, ο αριθμός των χρηστών που στοχοποιούνται από κυβερνοεγκληματίες που χρησιμοποιούν δημοφιλή

Από την ίδια κατηγορία δημοσιεύσεων

Tι θα γίνει με τα ανασφάλιστα οχήματα;

Από τo meeting της Ύδρας, κατά το οποίο θίχτηκαν επείγοντα θέματα που απασχολούν τον κλάδο, δεν απουσίαζαν και τα ανασφάλιστα οχήματα.

Eurolife FFH: Νέα προγράμματα Ασφάλισης Έργου My Protection Combo

Η Eurolife FFH, μέλος της Fairfax Financial Holdings Ltd, ανταποκρινόμενη στις απαιτήσεις του σύγχρονου επαγγελματία που επιθυμεί

5 περιπτώσεις που η ασφαλιστική σου μπορεί να αρνηθεί την αποζημίωση

Υπάρχουν μερικές περιπτώσεις, που η ασφαλιστική εταιρεία μπορεί να αρνηθεί την καταβολή αποζημίωσης, ακόμη κι αν το συμβόλαιο είναι σε ισχύ.

Κυβερνοανοσία: Μία πολλά υποσχόμενη στρατηγική ενάντια στο κυβερνοέγκλημα

Τα ευρήματα της πρόσφατης έρευνάς της παρουσίασε η Kaspersky στο GITEX Asia 2025, σύμφωνα με την οποία το 73% των επαγγελματιών

Δημοφιλή Άρθρα

Ροή Ειδήσεων

«Δεν νοείται ανάπτυξη χωρίς οικονομική δικαιοσύνη»

Διαβάστε στο "IW" όλα όσα είπε ο πρόεδρος του Επαγγελματικού Επιμελητηρίου Αθηνών, Γ. Χατζηθεοδοσίου, στο 2ο Ευρωπαϊκό Συνέδριο Επιχειρηματικότητας

Π. Δημητρίου, Υδρα: Δεν μπορούμε να δεχτούμε πλαφόν ξανά στα ασφάλιστρα

Με μονομερείς τακτικές η κυβέρνηση δεν μπορεί να αντιμετωπίσει το πρόβλημα

Πράσινο φως στους ασφαλιστικούς διαμεσολαβητές από το gov.gr

Δύο ασφαλιστικές εταιρίες αξιοποιούν τη δυνατότητα στο GOV.gr με τη  διαδικασία συγκατάθεσης  να έχει ολοκληρωθεί 26.227 φορές.

Οι CEOs σε ένα ξεχωριστό πάνελ ηγεσίας

Mε ένα πάνελ που απαρτίζονταν από leaders της αγοράς ολοκληρώθηκαν και επίσημα οι εργασίες του 25ου  Insurance & Reinsurance Meeting της ΕΑΕΕ.

Η GROUPAMA λαμβάνει την κορυφαία πιστοποίηση Ethos Platinum για 2η συνεχόμενη χρονιά

Η Groupama Ασφαλιστική, μέλος του γαλλικού Ομίλου Groupama και με ισχυρή παρουσία στην ελληνική ασφαλιστική αγορά, έλαβε, για δεύτερη συνεχόμενη χρονιά