Pegasus (NSO Group)
Najznámejší komerčný spyware. Opakovane spájaný s cielením na politikov, novinárov, právnikov a podnikateľov po celom svete. Zvláda zero-click infekciu aj na aktuálnych telefónoch.
Pegasus a Candiru sa do vášho telefónu dostanú bez jediného kliknutia - a od tej chvíle čítajú vaše správy, počúvajú vaše hovory a vedia presne, kde ste. Nenasadzujú sa náhodne. Nasadzujú sa na ľudí, ktorých informácie majú cenu. Ak ste jedným z nich, zaslúžite si istotu - previerku ktorá jediná povie pravdu.
Je to zbraň. Komerčný špionážny softvér vyvinutý na jediný účel - tiché a úplné sledovanie konkrétneho človeka.
Pegasus (izraelská NSO Group) a Candiru sa nepredávajú v obchode s aplikáciami. Predávajú sa vládam a prevereným zákazníkom za milióny eur - a to o nich hovorí všetko. Ich najväčšia sila je zero-click infekcia: nemusíte na nič kliknúť, nič otvoriť ani prijať hovor. Stačí, že existujete a máte telefón. V okamihu nasadenia získa útočník to, čo vy - vaše správy, e-maily, šifrované aplikácie, mikrofón, kameru aj polohu. V reálnom čase, bez jediného varovania.
Presne v tom je ich nebezpečenstvo pre exponované osoby: nezanechávajú nápadné stopy, obeť o ničom netuší a antivírus v telefóne ich prakticky nevidí. Nepomôže opatrnosť ani zdravý inštinkt. Istotu dá len jedno - odborná analýza zariadenia.
Najznámejší komerčný spyware. Opakovane spájaný s cielením na politikov, novinárov, právnikov a podnikateľov po celom svete. Zvláda zero-click infekciu aj na aktuálnych telefónoch.
Diskrétnejší izraelský dodávateľ spyware pre iOS, Android aj počítače. Menej medializovaný, o to ťažšie odhaliteľný - útoky mieria presne na vopred vybrané osoby.
Pegasus a Candiru sú najznámejšie, no zďaleka nie jediné. Uvádzame len zopár - každé z nich zanecháva stopy, ktoré vieme pri previerke odhaliť.
Komerčný spyware cielený na politikov, novinárov a podnikateľov. Nakazí telefón cez podvrhnutý odkaz aj úplne bez kliknutia.
Tichý konkurent Pegasusu s prakticky rovnakými schopnosťami vrátane zero-click nákazy. Menej medializovaný, o to ťažšie odhaliteľný.
FORCEDENTRY, Operation Triangulation, BLASTPASS - útoky, ktoré prelomia telefón bez toho, aby ste čokoľvek otvorili alebo klikli.
mSpy, FlexiSpy, uMobix a desiatky „monitorovacích" aplikácií. Predávajú sa ako nástroje rodičovskej kontroly, no zneužívajú sa na tiché sledovanie partnerov, rodiny či zamestnancov.
Spoločné majú jedno: zanechávajú stopy - podozrivé domény a procesy, podvrhnuté konfiguračné profily, falošné certifikáty (Root CA) či skryté povolenia k mikrofónu, kamere a snímaniu obrazovky. Presne tie pri previerke hľadáme.
Komerčný spyware je príliš drahý na to, aby sa ním plytvalo. Mieri presne - na ľudí, ktorí držia peniaze, majetok alebo informácie s hodnotou. Čím dôležitejší ste, tým zaujímavejším cieľom sa stávate.
Akvizície, ponuky, interná stratégia. Prístup k telefónu konateľa je skratkou k obchodným tajomstvám celej spoločnosti.
Advokáti, daňoví a finanční poradcovia držia dôverné informácie viacerých klientov naraz - jeden telefón, mnoho cieľov.
Informácie o transakciách a majetku majú priamu trhovú hodnotu. Náskok jedného dňa dokáže rozhodnúť o miliónoch.
Verejní funkcionári a ich okolie sú dlhodobo najčastejším cieľom nasadenia komerčného spyware.
Zdroje, kontakty a rozpracované témy. Sledovanie jedného novinára odhalí sieť ľudí okolo neho.
Ak je hlavný cieľ ťažko dostupný, útok často smeruje na partnera, asistentku alebo rodinu - cez nich sa rovnako dá dostať ku všetkému.
Infekčný reťazec, C2 infraštruktúra, časová os aj profil hrozby - krok po kroku, doložene a bez dohadov.
„Diskrétnosť nie je luxus. Pri informáciách, ktoré držíte, je to nevyhnutnosť.“
Niektoré príznaky sa dajú zachytiť, no spoľahnúť sa na ne nemožno. Kvalitný spyware je navrhnutý tak, aby bol neviditeľný.
Vykonáme odbornú bezpečnostnú analýzu vášho zariadenia so zameraním na detekciu sofistikovaného komerčného spyware ako Pegasus, Candiru a ďalšími rodinami spyware. Súčasťou analýzy je aj identifikácia neštandardných a podozrivých artefaktov, ktoré môžu zostať pri bežnej antivírusovej alebo bezpečnostnej kontrole nepovšimnuté.
Šetrné a kontrolované získanie dát a technických záznamov zo zariadenia (iOS aj Android) s dôrazom na zachovanie ich integrity a maximálneho rozsahu dostupných informácií.
Porovnanie procesov, sieťových stôp a súborov so známymi indikátormi kompromitácie nie len na Pegasus, Candiru a ďalších rodín spyware.
Kontrola konfigurácie, zraniteľností a nezvyčajného správania zariadenia - nielen prítomnosti známeho spyware.
Zrozumiteľný záver, čo sme našli a čo to znamená, plus konkrétne odporúčania - vrátane bezpečného „vyčistenia“ či výmeny zariadenia.
Ukážka reálneho výstupu našej odbornej previerky - kompromitované verzus čisté zariadenie. Konkrétne údaje sú zámerne rozostrené.
Žiadna metóda nezaručí odhalenie každej nasadenej existujúcej hrozby v telefóne - to netvrdí nikto seriózny. Používame však najnovšie odborné postupy a indikátory v danej oblasti a výsledky odovzdávame s jasným vysvetlením miery istoty.
Ozvite sa nám. Krátko preberieme vašu situáciu a mieru rizika - bez záväzku a v úplnej diskrétnosti.
Šetrne a odborne získame potrebné záznamy z vášho telefónu, s minimálnym zásahom do jeho bežného používania.
Vyhodnotíme indikátory kompromitácie a podozrivé artefakty a odlíšime reálnu hrozbu od neškodných anomálií.
Odovzdáme vám zrozumiteľný záver a konkrétne kroky, ako svoje zariadenie a komunikáciu zabezpečiť ďalej.
Pegasus (NSO Group) a Candiru sú komerčné špionážne nástroje predávané štátnym aj súkromným zákazníkom. Dokážu sa do telefónu dostať aj bez akéhokoľvek kliknutia (zero-click) a ticho získať prístup k správam, hovorom, mikrofónu, kamere a polohe.
Kvalitný spyware je navrhnutý tak, aby bol neviditeľný - bežná antivírusová aplikácia ho spravidla neodhalí. Spoľahlivá odpoveď prichádza až z odbornej analýzy zariadenia, ktorá porovná jeho stopy so známymi indikátormi kompromitácie.
Áno. Celý proces prebieha dôverne, výsledky odovzdávame výhradne vám a s vašimi dátami narábame ako s citlivými. Diskrétnosť je pri tejto službe samozrejmosťou.
Najmä pre osoby s vyššou mierou rizika - majiteľov firiem, členov vedenia, právnikov, investorov, politicky exponované osoby a verejné osobnosti. Terčom komerčného spyware býva ten, koho informácie majú hodnotu.
Áno, previerku vieme vykonať pre iOS aj Android. Postup akvizície a analýzy prispôsobíme konkrétnemu zariadeniu a situácii.
Stačí pár riadkov. Ozveme sa diskrétne, s návrhom postupu. Nič nezverejňujeme, nič neposúvame ďalej - vaša žiadosť zostáva len medzi nami.
info@cyberpro.sk