Penka Christowska
Opublikowany: 18 stycznia 2024 r.
Naukowcy z Kaspersky opracowali nową metodę wykrywania infekcji powodowanych przez wyrafinowane oprogramowanie szpiegujące dla systemu iOS i udostępnili lekkie narzędzie dla użytkowników systemu iOS w celu ochrony ich urządzeń.
Narzędzie, iZamknięcie, jest w stanie zidentyfikować oznaki oprogramowania szpiegującego w systemie iOS z co najmniej 3 rodzin trudnych do wykrycia programów szpiegujących, w tym Pegasus, Predator firmy Intellexa i Reign firmy QuaDream.
Globalny zespół ds. badań i analiz firmy Kaspersky (GReAT) odkrył, że infekcje te pozostawiają ślady w często pomijanym pliku systemowym o nazwie Shutdown.log, znajdującym się w archiwum sysdiagnose urządzeń iOS, które rejestruje szczegóły przy każdym ponownym uruchomieniu urządzenia iOS. Badacze wyjaśniają, że po ponownym uruchomieniu urządzenia z systemem iOS zakażonego złośliwym oprogramowaniem Pegasus w pliku rejestrowane są anomalie wskazujące na obecność oprogramowania szpiegującego.
Wśród tych anomalii zespół zidentyfikował „lepkie” procesy, które zakłócają normalny proces ponownego uruchamiania, co jest cechą często łączoną z Pegasusem. Znaleźli także ślady infekcji, porównując swoje ustalenia ze znanymi zachowaniami oprogramowania szpiegującego zgłoszonymi przez społeczność zajmującą się cyberbezpieczeństwem.
Co więcej, analizując pliki Shutdown.log z urządzeń zainfekowanych Pegasusem, zespół zauważył powtarzający się wzorzec w ścieżce pliku „/private/var/db/”, który jest podobny do tych wykrywanych w przypadku infekcji innym złośliwym oprogramowaniem dla systemu iOS, np. Panowanie i drapieżnik.
„Analiza zrzutu sysdiag okazuje się minimalnie inwazyjna i nie wymaga dużych zasobów, gdyż opiera się na artefaktach systemowych w celu identyfikacji potencjalnych infekcji iPhone'a. Po otrzymaniu w tym dzienniku wskaźnika infekcji i potwierdzeniu infekcji za pomocą narzędzia Mobile Verification Toolkit (MVT) do przetwarzania innych artefaktów systemu iOS, dziennik ten staje się teraz częścią całościowego podejścia do badania infekcji złośliwym oprogramowaniem dla systemu iOS” – powiedział główny badacz ds. bezpieczeństwa w globalnym dziale badań i rozwiązań firmy Kaspersky Zespół analityczny Maher Yamout.
Na podstawie tych obserwacji badacze z Kaspersky sugerują, że plik Shutdown.log może być kluczowym zasobem umożliwiającym identyfikację urządzeń zainfekowanych tego typu złośliwym oprogramowaniem.
„Ponieważ potwierdziliśmy zgodność tego zachowania z innymi analizowanymi przez nas infekcjami Pegasusa, wierzymy, że będzie to niezawodny artefakt kryminalistyczny wspierający analizę infekcji” – dodał Yamout.
- Dystrybucja treści i PR oparta na SEO. Uzyskaj wzmocnienie już dziś.
- PlatoData.Network Pionowe generatywne AI. Wzmocnij się. Dostęp tutaj.
- PlatoAiStream. Inteligencja Web3. Wiedza wzmocniona. Dostęp tutaj.
- PlatonESG. Węgiel Czysta technologia, Energia, Środowisko, Słoneczny, Gospodarowanie odpadami. Dostęp tutaj.
- Platon Zdrowie. Inteligencja w zakresie biotechnologii i badań klinicznych. Dostęp tutaj.
- Źródło: https://www.safetydetectives.com/news/kaspersky-introduces-tool-that-detects-pegasus-spyware-on-ios/
- :Jest
- 40
- a
- w dodatku
- Program Partnerski
- również
- an
- analiza
- analizowane
- i
- podejście
- Archiwum
- SĄ
- AS
- At
- awatara
- BE
- staje się
- zachowanie
- uwierzyć
- by
- nazywa
- zdolny
- charakterystyka
- społeczność
- porównanie
- ZATWARDZIAŁY
- mógłby
- Bezpieczeństwo cybernetyczne
- detale
- wykryć
- rozwinięty
- urządzenie
- urządzenia
- odkryty
- Zakłócać
- zrzucać
- Każdy
- Wyjaśniać
- rodzin
- filet
- Akta
- Ustalenia
- W razie zamówieenia projektu
- Kryminalistyka
- znaleziono
- od
- Globalne
- wspaniały
- mający
- holistyczne
- HTTPS
- zidentyfikowane
- zidentyfikować
- identyfikacja
- in
- Włącznie z
- orientacyjny
- Wskaźnik
- infekcja
- zakażenia
- Przedstawia
- iOS
- iPhone
- IT
- Kaspersky
- Klawisz
- znany
- prowadzić
- najmniej
- Pozostawiać
- lekki
- lubić
- LINK
- powiązany
- usytuowany
- log
- malware
- metoda
- Aplikacje mobilne
- Nowości
- normalna
- już dziś
- obserwacje
- of
- często
- on
- Inne
- część
- ścieżka
- Wzór
- Pegasus
- plato
- Analiza danych Platona
- PlatoDane
- potencjał
- drapieżnik
- obecność
- wygląda tak
- procesów
- przetwarzanie
- chronić
- dowodzi
- Odebrane
- dokumentacja
- powtarzające się
- wydany
- rzetelny
- opierając się
- Zgłoszone
- Badania naukowe
- badacz
- Badacze
- Zasób
- zrestartowany
- Powiedział
- bezpieczeństwo
- służyć
- zamknięcie
- znaki
- podobny
- wyrafinowany
- spyware
- sugerować
- wsparcie
- system
- zespół
- że
- Połączenia
- ich
- Te
- one
- to
- tych
- czas
- do
- narzędzie
- Zestaw narzędzi
- typy
- Użytkownicy
- za pomocą
- Weryfikacja
- we
- webp
- jeśli chodzi o komunikację i motywację
- który
- będzie
- w
- zefirnet