针对Android的Pegasus恶意软件版本和针对iOS的有什么不同?

Pegasus恶意软件原本是针对iOS设备的威胁,如今其扩大了范围,具备了感染Android设备的能力。针对Android的恶意软件变体可通过捕获屏幕截图、按键和音频以及从消息中窃取数据来窥探用户设备。那么针对Android的Pegasus版本与针对iOS版本有何不同?

Michael Cobb:2016年,移动安全厂商Lookout Inc.与多伦多大学公民实验室合作,开启了围绕在iOS设备上运行的Pegasus恶意软件而进行的具有针对性和持续性的移动攻击的研究。Pegasus恶意软件由一个名叫NSO Group Technologies的网络武器经销商创建,具有复杂的移动间谍软件功能,并被利用于定位各种群体和个人。

Lookout和Google现已发现一个新的Pegasus恶意软件版本,它能够检测到在以色列、格鲁吉亚、墨西哥、土耳其、肯尼亚和其他六个国家/地区的手机上运行的异常Android应用程序的信号,并破坏Android设备。

针对Android的Pegasus恶意软件(Google称之为Chrysaor)具有与针对iOS的Pegasus恶意软件类似的间谍功能,包括键盘记录、截图和实时音频捕、联系人信息和浏览器历史记录。攻击者可以通过短信来远程控制恶意软件,如果感觉有可能被检测到,程序会将其从手机中移除。

两个版本之间的最大区别是,在有漏洞的Android设备上部署Pegasus恶意软件更容易。针对iOS的Pegasus恶意软件需要三个零日漏洞来越狱,以在目标设备上安装和运行。如果攻击未能让设备越狱,则攻击无法进行。

针对Android的Pegasus恶意软件则不需要零日漏洞,因为它使用被称为Framaroot的生根技术来升级权限并破坏Android的应用程序沙箱。即使这个攻击向导失败,Pegasus也能够要求允许访问和渗透数据的权限。

Chrysaor在Google Play商店中尚无法获取,Google发现其安装少于三成。Google已向潜在目标发出通知,其中包含关于补救威胁的信息,此外还实施了验证应用(Google Play服务中包含的设备上扫描程序)以保护用户的更改,默认情况下启用。

这种特殊的威胁显示出移动恶意软件的复杂性和隐蔽性。它强调了只有安装来自信誉良好的来源的应用程序(如Google Play商店和其他官方应用商店)的重要性。 Google认为攻击者意在诱导个人将恶意软件下载到设备上。

就像运行软件的其他设备一样,移动设备也需要及时打补丁。其他措施包括将锁定屏幕PIN模式或改成他人难以猜到的密码,以及双重检查验证应用程序是否启用。

最后,如果有Android/iOS设备持有者感觉已经被Pegasus恶意软件感染,那么应该联系Lookout或Google。
本文转自d1net(转载)

时间: 2024-10-03 16:39:55

针对Android的Pegasus恶意软件版本和针对iOS的有什么不同?的相关文章

SOPHOS 2014安全威胁报告之Android系统的恶意软件

继Windows首先被攻击以来,针对Android系统的恶意软件也在不断发展和演变.但保障Android系统平台安全的措施也取得了进步. 自从2010年8月我们首次检测到Android恶意软件以来,我们已经记录了超过300个恶意软件品种.而且我们发现很多Android恶意软件生态系统都是多年前Windows恶意软件路线的延续. 规避检测和清除的手段更加复杂化 最近我们发现Android恶意软件用来规避检测和清除的手段和花样不断翻新. Ginmaster就是个很好的例子.自从2011年8月首次在中

报告称全球92%移动恶意软件针对Android

中介交易 SEO诊断 淘宝客 云主机 技术大厅 凤凰科技讯 北京时间6月26日消息,据美国科技资讯网站CNET报道,瞻博网络(Juniper Networks)周二发布报告称,去年全球移动恶意软件数量同比增长614%,其中92%针对的是Android. 瞻博网络周二发布了其第三份<年度移动威胁报告>,该报告基于对主要移动操作系统中的愈185万个移动应用和漏洞进行的分析,结果并不乐观.报告显示,在2012年3月至2013年3月期间,全球移动恶意软件数量增长率达到614%.这相当于移动系统中存在着

96% 移动恶意软件针对 Android 系统:逾50亿应用可被攻击

报告称,96%的移动恶意软件针对的是谷歌的Android操作系统,这些恶意软件通常会伪装成"良性"应用.FireEye调查发现,在2013年下半年,针对Android系统.旨在窃取用户财务信息的恶意应用数量增长了4倍:在2013年12月份,FireEye发现了1300多例不同的金融恶意软件样本,而在在2013年6月份这一数据仅为260例. FireEye报告称,长期以来,谷歌应用商店Google Play内充斥的大量"粗犷"的Android应用饱受诟病,从应用程序编

思科:99% 手机恶意软件针对 Android

苹果公司营销总监菲尔·席勒在自己的推特上转发了2014年思科的年度安全报告,报告内容显示99%的手机恶意软件针对Android操作系统.据思科TRAC/SIO部门研究人员,当移动恶意软件希望攻击一款设备时,99%都会瞄准Android设备.而针对Java(J2ME)的设备-如诺基亚Asha操作系统-排在第二位,但仅占0.84%. http://static.oschina.net/uploads/img/201401/22074108_95wG.png" > 不是所有的手机恶意软件都针对特

Android用户注意了:Pegasus恶意软件已从iOS扩张至Android

移动安全研究人员发现新的Pegasus恶意软件感染了个别国家和地区的Android设备,用于定位个人,且谷歌也对该恶意软件的存在及其危险性进行了确认. Pegasus恶意软件可用于捕获屏幕截图.按键或音频,也可以从即时通讯APP.浏览器.电子邮件和联系人中窃取数据.可以说,Pegasus是目前最先进的远程访问木马类的Android恶意软件,除通过即时通讯APP窃取信息和通话记录外,还可以打包录音和录像功能,甚至控制手机的相机和麦克风. Pegasus恶意软件具有针对性,比较复杂,其隐身能力出众,

针对Android设备的开源手机银行木马BankBot / Mazain分析

本文讲的是针对Android设备的开源手机银行木马BankBot / Mazain分析,在最近几年,我们开始对那些针对土耳其银行以及其他各种类型的金融机构应用的恶意软件产生了兴趣.据我们观察,在过去两年这种针对银行业务的恶意软件行为愈演愈烈,特别是在手机银行方面,许多的新型恶意软件已经开始通过网络钓鱼以及打印等方式来进行传播了. 以下是一些例子: hxxp://nora.biz/index.php?threads/Пишем-android-бота-с-нуля.1425/ hxxps://f

99% 的新移动恶意程序是针对 Android

安全公司 F-Secure的2014年Q1报告(PDF)显示,新发现的移动恶意程序绝大多数是针对Google 的开源操作系统Android.这很大程度上是因为Android的市场统治地位,以及版本碎片化所导致的更新不一致和第三方应用市场的繁荣. Android上面并不是恶意程序泛滥成灾,安全研究人员只是发现了277种新的恶意程序家族,其中275种是针对Android,1种是iOS,还有1 种是针对(前)诺基亚的Symbian.这些恶意程序主要是悄悄订阅增值号码,悄悄下载文件或应用,跟踪GPS位置

针对Android的勒索软件攻击在一年多的时间里增长了50%

趋势科技进行的一项调查发现,针对Android操作系统的勒索攻击在短短一年内增长了超过50%,因为越来越多的消费者从他们的PC切换到他们的智能手机,使移动操作系统生态系统成为网络犯罪分子更有价值的目标. 根据安全公司ESET的报告,加密恶意软件攻击的最大峰值来自2016年上半年.还发现锁定屏幕上的所谓"警察勒索软件"一直是Android平台上勒索软件的主要类型,可以有效地吓唬一些受害者,这类软件声称受害者犯罪,这导致许多人向攻击者支付所谓赎金. 除此之外,研究人员还发现,犯罪者通过将恶

各大市场研究公司针对Android和iOS两大平台发布的数据

回答了有关这两个平台竞争现状的各种问题.以下为文章全文:谁将在移动平台大战中胜出,苹果iOS还是谷歌Andorid?这已经成为博客圈最热门的科技话题之一.每出现一点新消息,都会引发大量的讨论.通常而言,博客在报道新闻时都会号称Android击败了iOS,或iOS击败了Android.不过,单独关注任何一项数据都是不明智的.如果你真正关注的是这两大移动操作系统的表现,而不是发布耸人听闻的消息,或是过于主观的判断,你肯定应该考虑众多数据.这也正是本文的目的.我在文中汇总了大量报告,专注于相对较新的内