Pegasus 间谍软件 (NSO Group)
Pegasus 间谍软件 (NSO Group) 是什么?
Pegasus 间谍软件 (NSO Group)由以色列 NSO Group 开发的商业移动间谍软件,常通过零点击漏洞链感染 iOS 与 Android 手机,窃取消息、通话、位置与麦克风音频等数据。
Pegasus 仅向政府客户出售,Citizen Lab 与 Amnesty International Security Lab 在全球范围的记者、律师与活动人士手机上多次发现其踪迹,其中包括与被害记者 Jamal Khashoggi 相关的案件。著名漏洞链包括针对 iMessage 的 FORCEDENTRY (CVE-2021-30860),Apple 于 2021 年 9 月在 iOS 14.8 中修复;以及 2023 年的 BLASTPASS (CVE-2023-41064、CVE-2023-41061)。Apple 在 iOS 16 推出 Lockdown Mode,并开始向潜在目标发送威胁通知;美国商务部于 2021 年将 NSO Group 列入实体清单。妥协指标可在 Amnesty 的 Mobile Verification Toolkit (MVT) 中获取。
● 示例
- 01
Citizen Lab 在记者与活动人士的 iPhone 上发现 Pegasus;Apple 随后在 iOS 14.8 中修复 iMessage 零点击 FORCEDENTRY。
- 02
Amnesty 的 MVT 帮助调查人员在 iOS sysdiagnose 归档中搜索已知 Pegasus 指标。
● 常见问题
Pegasus 间谍软件 (NSO Group) 是什么?
由以色列 NSO Group 开发的商业移动间谍软件,常通过零点击漏洞链感染 iOS 与 Android 手机,窃取消息、通话、位置与麦克风音频等数据。 它属于网络安全的 移动安全 分类。
Pegasus 间谍软件 (NSO Group) 是什么意思?
由以色列 NSO Group 开发的商业移动间谍软件,常通过零点击漏洞链感染 iOS 与 Android 手机,窃取消息、通话、位置与麦克风音频等数据。
Pegasus 间谍软件 (NSO Group) 是如何工作的?
Pegasus 仅向政府客户出售,Citizen Lab 与 Amnesty International Security Lab 在全球范围的记者、律师与活动人士手机上多次发现其踪迹,其中包括与被害记者 Jamal Khashoggi 相关的案件。著名漏洞链包括针对 iMessage 的 FORCEDENTRY (CVE-2021-30860),Apple 于 2021 年 9 月在 iOS 14.8 中修复;以及 2023 年的 BLASTPASS (CVE-2023-41064、CVE-2023-41061)。Apple 在 iOS 16 推出 Lockdown Mode,并开始向潜在目标发送威胁通知;美国商务部于 2021 年将 NSO Group 列入实体清单。妥协指标可在 Amnesty 的 Mobile Verification Toolkit (MVT) 中获取。
如何防御 Pegasus 间谍软件 (NSO Group)?
针对 Pegasus 间谍软件 (NSO Group) 的防御通常结合技术控制与运营实践,详见上方完整定义。
Pegasus 间谍软件 (NSO Group) 还有哪些其他名称?
常见的别称包括: Pegasus, NSO 飞马。
● 相关术语
- mobile-security№ 849
Predator 间谍软件 (Intellexa)
由 Cytrox 开发、Intellexa 联盟营销的商业移动间谍软件,被政府客户用于针对 iOS 与 Android 上的记者、反对派政治人物与公民社会人士。
- mobile-security№ 550
iOS 恶意软件
针对 Apple iPhone 与 iPad 的恶意软件,涵盖针对应用开发者的供应链攻击、商业雇佣式间谍软件,以及面向越狱设备的特定威胁。
- malware№ 1083
间谍软件
在用户不知情的情况下收集其与设备或组织信息、并将其发送给外部方的恶意软件。
- vulnerabilities№ 1263
零日漏洞利用
针对厂商尚未知晓或暂无补丁的漏洞的可工作利用代码,对攻击者价值极高。
- mobile-security№ 694
移动应用安全
通过设计、开发和测试 iOS 与 Android 应用来保护用户数据、防止逆向工程并抵御运行时篡改的实践。
- mobile-security№ 562
iOS 越狱
在 iPhone 或 iPad 上绕过 Apple 的代码签名与沙箱限制,从而安装未经 Apple 批准的软件的过程。