Ứng dụng quét điện thoại giá 1$ phát hiện bảy trường hợp nhiễm phần mềm gián điệp Pegasus.

Tác giả tanthanh 14/02/2026 11 phút đọc

Trong những năm gần đây, phần mềm gián điệp thương mại đã được triển khai bởi diễn viên nhiều hơn chống lại a phạm vi nạn nhân rộng hơn, nhưng câu chuyện phổ biến vẫn là phần mềm độc hại được sử dụng trong các cuộc tấn công có chủ đích nhằm vào một số cực nh của người. Tuy nhiên, đồng thời, rất khó để kiểm tra khả năng lây nhiễm của thiết bị, khiến các cá nhân phải điều hướng một loạt các tổ chức học thuật và tổ chức phi chính phủ đang đi đầu trong việc phát triển các kỹ thuật pháp y để phát hiện phần mềm gián điệp di động. Vào thứ ba, công ty bảo mật thiết bị di động iVerify là công bố kết quảtừ một tính năng phát hiện phần mềm gián điệp nó ra mắt vào tháng Năm. Trong số 2.500 lần quét thiết bị mà khách hàng của công ty đã chọn gửi để kiểm tra, bảy lần đã tiết lộ các trường hợp nhiễm trùng bởi phần mềm độc hại khét tiếng của Tập đoàn NSO được gọi là Pegasus.

Tính năng Mobile Threat Hunting của công ty sử dụng kết hợp phát hiện dựa trên chữ ký phần mềm độc hại, heuristics và học máy để tìm kiếm sự bất thường trong hoạt động của thiết bị iOS và Android hoặc các dấu hiệu nhận biết về sự lây nhiễm phần mềm gián điệp. Để trả tiền cho khách hàng iVerify, công cụ này thường xuyên kiểm tra các thiết bị xem có khả năng bị xâm phạm hay không. Nhưng công ty cũng cung cấp một phiên bản miễn phí của tính năng này cho bất kỳ ai tải xuống ứng dụng iVerify Basics với giá 1 đô la. Những người dùng này có thể thực hiện các bước để tạo và gửi tệp tiện ích chẩn đoán đặc biệt tới iVerify và nhận phân tích trong vòng vài giờ. Người dùng miễn phí có thể sử dụng công cụ này mỗi tháng một lần. cơ sở hạ tầng của iVerify được xây dựng để bảo vệ quyền riêng tư, nhưng để chạy tính năng Săn đe dọa di động,người dùng phải nhập địa chỉ email để công ty có cách liên hệ với họ nếu quá trình quét phát hiện ra phần mềm gián điệp như đã làm trong bảy khám phá gần đây của Pegasus.

“Điều thực sự hấp dẫn là những người bị nhắm tới không chỉ là các nhà báo và nhà hoạt động mà còn là các nhà lãnh đạo doanh nghiệp, những người điều hành doanh nghiệp thương mại, những người ở các vị trí trong chính phủ, Rocky Cole, giám đốc điều hành của iVerify và cựu nhà phân tích của Cơ quan An ninh Quốc gia Hoa Kỳ, cho biết. “Nó trông giống như hồ sơ nhắm mục tiêu của phần mềm độc hại trung bình hoặc nhóm APT trung bình của bạn hơn là câu chuyện kể rằng Lừa đã ở ngoài kia rằng phần mềm gián điệp đánh thuê đang bị lạm dụng để nhắm mục tiêu vào các nhà hoạt động. Nó đang làm điều đó, hoàn toàn, nhưng mặt cắt ngang này của xã hội thật đáng ngạc nhiên khi tìm thấy.”

Bảy trong số 2.500 lần quét nghe có vẻ giống như một nhóm nhỏ, đặc biệt là trong cơ sở khách hàng có phần tự lựa chọn của người dùng iVerify, dù trả tiền hay miễn phí, những người muốn theo dõi bảo mật thiết bị di động của họ, chứ đừng nói đến việc kiểm tra cụ thể phần mềm gián điệp. Nhưng thực tế là công cụ này đã phát hiện ra một số bệnh nhiễm trùng nói lên mức độ phổ biến rộng rãi của việc sử dụng phần mềm gián điệp trên khắp thế giới. Việc có một công cụ dễ dàng để chẩn đoán các thỏa hiệp phần mềm gián điệp có thể mở rộng bức tranh về tần suất sử dụng phần mềm độc hại đó.

người phát ngôn của Tập đoàn NSO Gil Lainer nói với WIRED trong một tuyên bố: “NSO Group bán sản phẩm của mình độc quyền cho các cơ quan thực thi pháp luật và tình báo liên minh với Hoa Kỳ và Israel đã được kiểm duyệt. “Khách hàng của chúng tôi sử dụng những công nghệ này hàng ngày.”

Phó chủ tịch nghiên cứu của iVerify Matthias Frielingsdorf sẽ trình bày những phát hiện của nhóm Pegasus tại hội nghị an ninh Mục tiêu bởi Biển ở Maui, Hawaii, vào thứ Sáu. Ông nói rằng cần đầu tư đáng kể để phát triển công cụ phát hiện vì các hệ điều hành di động như Android và đặc biệt là iOS bị khóa nhiều hơn các hệ điều hành máy tính để bàn truyền thống và không cho phép phần mềm giám sát có quyền truy cập kernel ở trung tâm của hệ thống. Cole nói rằng cái nhìn sâu sắc quan trọng là sử dụng phép đo từ xa được lấy từ càng gần hạt nhân càng tốt để điều chỉnh các mô hình học máy để phát hiện. Một số phần mềm gián điệp, như Pegasus, cũng có những đặc điểm đặc trưng giúp gắn cờ dễ dàng hơn. Trong bảy lần phát hiện, Mobile Threat Hunting đã bắt được Pegasus bằng cách sử dụng dữ liệu chẩn đoán, nhật ký tắt máy và nhật ký sự cố. Nhưng thách thức, Cole nói,đang cải tiến các công cụ giám sát di động để giảm kết quả dương tính giả.

Tuy nhiên, việc phát triển khả năng phát hiện đã là vô giá. Cole nói rằng nó đã giúp iVerify xác định các dấu hiệu thỏa hiệp trên điện thoại thông minh của Gurpatwant Singh Pannun, một luật sư và nhà hoạt động chính trị người Sikh, mục tiêu của một bị cáo buộc âm mưu ám sát thất bại bởi một nhân viên chính phủ Ấn Độ ở thành phố New York. Tính năng Săn lùng mối đe dọa trên thiết bị di động cũng gắn cờ hoạt động bị nghi ngờ của quốc gia trên thiết bị di động của hai quan chức chiến dịch Harris-Walz, thành viên cấp cao của chiến dịch và một thành viên bộ phận CNTT, trong cuộc đua tổng thống.

“Thời đại cho rằng iPhone và điện thoại Android an toàn đã qua, ” Cole nói. “Các loại khả năng để biết liệu điện thoại của bạn có phần mềm gián điệp trên đó hay không không phổ biến. Có những rào cản kỹ thuật và nó đã bỏ lại rất nhiều người phía sau. Bây giờ bạn có khả năng để biết nếu điện thoại của bạn bị nhiễm phần mềm gián điệp thương mại. Và tỷ lệ này cao hơn nhiều so với câu chuyện hiện hành.”

Tác giả tanthanh Admin
Bài viết trước Lỗ hổng plugin WordPress quan trọng đang bị khai thác đang hoạt động đe dọa hàng nghìn

Lỗ hổng plugin WordPress quan trọng đang bị khai thác đang hoạt động đe dọa hàng nghìn

Bài viết tiếp theo

Hàng nghìn bộ định tuyến TP-Link bị hack đã được sử dụng trong các cuộc tấn công chiếm đoạt tài khoản kéo dài nhiều năm.

Hàng nghìn bộ định tuyến TP-Link bị hack đã được sử dụng trong các cuộc tấn công chiếm đoạt tài khoản kéo dài nhiều năm.
Viết bình luận
Thêm bình luận

Bài viết liên quan

Thông báo

0917111899