بسم الله الرحمن الرحيم
الصلاة والسلام على اشرف المرسلين صلى الله عليه وسلم
السلام عليكم ورحمة الله
يمكن الآن لبرنامج إسرائيلى Pegasus التجسس على البيانات من خوادم Apple و Google و Facebook و Microsoft
مجموعة NSO - برمجت برنامج التجسس Pegasus - تقوم بالإعلان عن برامج التجسس Pegasus بقدرات جديدة.تم الآن تحسين البرامج الضارة لنسخ مفاتيح المصادقة والوصول إلى الخدمات السحابية مثل Google Drive أو iCloud.
ظهرت تفاصيل جديدة بشأن برامج التجسس Pegasus التي أعدتها مجموعة NSO ومقرها إسرائيل مؤخرًا. لقد وجد أن البرامج الضارة قادرة على إلغاء بيانات الهدف من خوادم Apple و Google و Amazon و Facebook و Microsoft.
وفقًا لتقرير صادر عن فاينانشيال تايمز ، فإن مجموعة NSO - برمجت برنامج التجسس Pegasus - تعلن عن برامج التجسس Pegasus بقدرات جديدة. تم الآن تحسين البرامج الضارة لنسخ مفاتيح المصادقة والوصول إلى الخدمات السحابية مثل Google Drive أو iCloud من Apple. يمكنه الآن أيضًا الوصول إلى خدمات المراسلة مثل Facebook Messenger.
كيف تبدأ عملية العدوى؟
بمجرد تثبيت البرنامج الضار على هاتف الضحية ، يمكن أن تنتشر العدوى إلى حسابات المستخدم السحابية وتنزيل سجلهم على الإنترنت بالكامل. تقوم البرامج الضارة بذلك عن طريق نسخ بيانات اعتماد تسجيل الدخول لمختلف الخدمات مثل Facebook Messenger و Google Drive و iCloud من Apple وغيرها. يستخدم في وقت لاحق خادم منفصل لتقليد الهاتف بما في ذلك موقعه.
يقوم الخادم الخبيث بمزامنة جميع المعلومات بما في ذلك الرسائل والصور وتاريخ الموقع من جهاز الضحية المتصل ويعيدها إلى مشغلي المراقبة.
بالنظر إلى المجموعة الواسعة من الإمكانيات ، قالت فاينانشال تايمز: "إنه يعمل على أي جهاز يمكن أن تصيبه Pegasus ، بما في ذلك العديد من أحدث هواتف iPhone الذكية والهواتف الذكية ، وفقًا للوثائق ، ويسمح بالوصول المستمر إلى البيانات المحملة على السحابة من أجهزة الكمبيوتر المحمولة والأجهزة اللوحية والهواتف - حتى إذا تمت إزالة Pegasus من الهاتف الذكي المستهدف في البداية. "
كيف استجابت الشركات؟
فندت شركة أمازون وقالت إنه لا يوجد دليل على أن خادمها قد انتهك. ذكرت غيزمودو أن غوغل أبدت أيضًا ملاحظة مماثلة .
وفي الوقت نفسه ، يراجع Facebook و Microsoft هذه المطالبات. لاحظت Apple أنه على الرغم من وجود "أدوات باهظة الثمن لتنفيذ هجمات مستهدفة" ، إلا أنها "لا تعتقد أنها مفيدة في شن هجمات واسعة النطاق ضد المستهلكين."
ومع ذلك ، أوضحت NSO Group ، من جانبها ، أنها ليست لديها أي نية لجمع البيانات من أي تطبيقات أو خدمات سحابية أو بنى تحتية.
ليست هناك تعليقات:
إرسال تعليق
(( مَا يَلْفِظُ مِنْ قَوْلٍ إِلَّا لَدَيْهِ رَقِيبٌ عَتِيدٌ))