Pegasus:史上最危险的手机间谍软件 具备自毁功能

4月7日讯 Pegasus是一款智能手机间谍软件,由以色列监控公司NSO Group开发。Pegasus被认为是目前为止最危险的间谍软件之一。2016年8月,Pegasus软件对iPhone设备实施攻击。Pegasus利用3个当时未被发现的iOS系统“0day”漏洞实施间谍活动。

现在,谷歌和网络安全公司Lookout发现安卓版的Pegasus间谍软件,旨在利用运行安卓系统的安卓设备。谷歌最初于2016年底发现安卓版Pegasus的蛛丝马迹,当时整个14亿台安卓设备中只有少量被Pegasus感染。

与iPhone版本一样,安卓版Pegasus包含高度复杂和先进的功能,其可以通过短信息控制,并具有自毁功能。此外,它还能抓取大量通信数据、WhatsApp通话和消息记录、以及来自Gmail、Facebook、Skype和Twitter等有价值的数据。除此之外,它还能控制设备的摄像头和麦克风,并记录键盘,捕获截图。谷歌认为,尽管Pegasus具备先进的功能,但安卓版的Pegasus从未进入官方Google Play Store。

Pegasus的完整功能如下:

记录键盘

捕获截图

捕获实时音频

通过短信远程控制这款恶意软件

传送来自常用应用程序(包括WhatsApp、Skype、Facebook、Twitter、Viber和Kakao)的数据渗漏

渗漏浏览器历史

渗漏来自安卓Native Email客户端的电子邮件

联系人和短信

因具备自毁功能,Pegasus隐藏身份长达三年之久,而不被发现。Lookout的移动安全研究员Michael Flossman表示,这款恶意软件感觉自己快被发现时会立即自行删除,这也是为什么研究人员花了如此长的时间才发现该软件样本的原因。然而,谷歌和Lookout指出,虽然样本是2014年的,但仍能有力证明这款间谍软件在安卓手机上运行。

iPhone版Pegasus检测到越狱后会自行删除,但安卓版的Pegasus在发现自己在特定时间内无法连接到命令与控制(C2)服务器时,或感觉自己会被检测到时,就会自行删除。

Pegasus通过短信传播Flossman认为,安卓版与iPhone版的Pegasus传播方式相同,都是通过短信传播。

Flossman解释称,这款监控软件中包含的各种漏洞利用会尝试在安装后运行。即使这些漏洞利用在目标设备做了修补,Pegasus仍能运行,只是功能会减少。

目前,调查人员尚不确定,安卓版Pegasus是否使用了0day漏洞利用设备。据称,Framaroot技术被用来获取设备权限(Root)。这种技术使用以《魔戒》角色命令的漏洞利用,并允许攻击者完全控制操作系统。

谷歌研究人员分析指出,大多数目标位于以色列。然而也有报告指出,格鲁吉亚、阿联酋、土耳其和墨西哥的用户也是Pegasus的目标。

值得注意的是,对于这款间谍软件还能够监听WhatsApp通话和消息记录。近期,在英国发生的恐怖袭击事件一时间让WhatsApp颇受争议,而被英国“封杀”,英国内政大臣甚至与Facebook、谷歌、微软和Twitter会面就加密问题在这方面都没有任何进展。这也证明,未来技术终将制约技术。

本文转自d1net(转载)

时间: 2024-10-23 05:50:10

Pegasus:史上最危险的手机间谍软件 具备自毁功能的相关文章

史上最薄4G手机曝光 手机越来越薄这样真的好吗?

史上最薄4G手机曝光 这样真的好吗? 除了能够旋转摄像头的OPPO N3,OPPO还在筹备一款主打纤薄设计的手机--OPPO R5. OPPO R5目前已经通过了印尼电信机构Postel认证,其型号为R8106,支持4G LTE网络. 有消息称,OPPO R5将会比OPPO R3还要纤薄.据目前了解,6.3mm的R3已经是目前市面上最薄的4G手机,而R5将会刷新纪录. 只是,手机越来越薄了,这样真的好吗?

Wi-Fi 遥控狙击枪 - 史上最危险 Wi-Fi 周边!你拿Wi-Fi上网,别人拿 Wi-Fi 打猎!

class="post_content" itemprop="articleBody"> 如果你在 Wi-Fi 无线网络的覆盖范围下,你会做什么?拿起手机看看微博?打开笔电来场网络游戏?这些应用都不够犀利,国外的 TrackingPoint 公司推出的 Wi-Fi 无线设备,可是款危险至极的武器,想得到吗?它能够让你从远处操作狙击枪-- 你拿 Wi-Fi 上网,别人拿 Wi-Fi 打猎 TrackingPoint 公司推出的 Xact System,可以称的上

新春将至细数诺基亚史上几款经典手机

诺基亚在中国可谓是做得风生水起,国人皆知诺基亚质量好.很多人购机首选就是诺基亚,今天我们介绍几款诺基亚经典手机,让大家对诺基亚有更进一步的了解. 1.诺基亚2110 1994年,前中国邮电部长吴基传打通的中国历史上第一个GSM电话便是这款诺基亚2110手机,此机对于中国电信事业的发展可谓有着相当重要的意义.虽然在现在看来2110相当的简陋了,但这部手机的纪念价值无疑相当地高啊. 可惜,此款手机早已下市,应该是买不到了.2.诺基亚7650 相比如今的手机各种乱七八糟花哨的功能,诺基亚第一部彩屏手机

史上最危险的Cosplay悬崖悬空拍摄

2月21日最新消息,这张图并没有经过PS.Cosplayer Jenn穿上了古墓丽影劳拉的衣服,在澳大利亚 维多利亚的瀑布上通过绳索悬在半空拍摄了这张照片. 她从165英尺高度的瀑布垂下,拍摄了这张本周最为危险的cosplay相片,同时也是最为热诚的. Jenn穿的服装大约是劳拉十年前的装扮,借此你还可以欣赏的其他的劳拉cospaly照. 更多资讯请关注多玩游戏网. (编辑/徐明明)

史上最危险的Kinect改造空手控制数百万伏高压

这次介绍的Kinect改造虽然不是最实用的用途,但却是最危险的一个,用Kinect控制特斯拉线圈. 在2011年初始之时,Tom Wyatt与及伦敦Hackspace小组便萌发了一个念头,在英国Maker Faire展会上使用Kinect来控制特斯拉线圈,或者称它为"模仿邪恶天才(许多科幻片中邪恶科学家两手向天狂笑,背后电闪雷鸣的镜头)" 特斯拉线圈 他们在与特斯拉线圈的拥有者BrightArcs交涉后,于时隔不久便开始了改造工作,最后终于成功了.用Kinect控制数百万伏高压的感觉无

史上十大最危险玩具

   你知道吗?自己花钱去超市给孩子买到的玩具,可能会威胁孩子和自己的命.一个洋娃娃能最终致使你孩子患上疾病.一个"帽子"会造成他容易患上儿童颈椎病. 这不是<死神来了>里的偏激推测,这全都是在现实中已经发生过的惨案.所以这么看来,虽然玩具是能使人娱乐,但是有时候他也同样使人担忧.下面就让我们来 看看史上最危险的玩具!     美泰玩具      2011年8月14日,美泰公司又公布了最新的召回事件,理由是这些玩具或含有可能会被儿童误吞的磁铁或可能含有铅涂料.第二次召回涉及

双十一扫货当心:史上最机智手机木马“扒手猫”现身

今年双十一,多家电商都借机推出促销活动,不少人都手机电脑齐上阵准备"狂抢".购物狂欢还没开始,黑客先设好了陷阱.360手机安全中心日前截获了一款名为"扒手猫"的手机木马,不仅窃取手机中的大量隐私数据,甚至关闭手机中的安全软件.更能掩人耳目的是,"扒手猫"木马窃取中招手机中的数据后,还会自动卸载并重启手机,堪称史上最机智的手机木马.目前,360手机卫士已经对"扒手猫"木马实现首家查杀."扒手猫"木马采用和天猫

小米手机印度开卖 2秒卖出15000 上演史上最快售罄速度

15000部小米3在2秒内售罄(图1)8月6日消息,15000部小米3手机今天在印度开卖,仅2秒钟就全部售罄,这应该是创造了小米手机史上最快售罄速度的记录.小米印度Facebook账号不久前发布消息,晒了一下小米3在印度的销售成绩单(图2):谢谢米粉们!flipkart.com上的小米3在2秒钟内就售罄了.下一轮抢购的注册从今天下午6点开始.flipkart.com是和小米合作的印度电商网站.小米印度Facebook账号发布消息(图2)15000部小米手机在2秒钟内售罄无疑创造了一个记录.在国人

史上最快!一招教你卸载手机预装软件

新买的手机,还没怎么用就很卡?发现手机软件在悄悄地"偷"流量,想删却删不掉?这些很有可能都是 预装软件在背后作祟!今年的315晚会,央视 曝光了手机预装软件难卸载的背后黑幕,想要把它们通通卸载掉?没门!又是需要什么root权限,又是什么卸载失败,作为小白真是太悲催了!现在,小编教你一招史上最快的卸载手机预装软件方式!那就是:安装360手机卫士!一分钟解决手机预装问题!下载地址:http://shouji.360.cn/安装360手机卫士后,只需傻瓜式地简单点击按钮,就能在一分钟内完成手