针对Android的Pegasus恶意软件版本和针对iOS的有什么不同?

简介:
+关注继续查看

Pegasus恶意软件原本是针对iOS设备的威胁,如今其扩大了范围,具备了感染Android设备的能力。针对Android的恶意软件变体可通过捕获屏幕截图、按键和音频以及从消息中窃取数据来窥探用户设备。那么针对Android的Pegasus版本与针对iOS版本有何不同?

Michael Cobb:2016年,移动安全厂商Lookout Inc.与多伦多大学公民实验室合作,开启了围绕在iOS设备上运行的Pegasus恶意软件而进行的具有针对性和持续性的移动攻击的研究。Pegasus恶意软件由一个名叫NSO Group Technologies的网络武器经销商创建,具有复杂的移动间谍软件功能,并被利用于定位各种群体和个人。

Lookout和Google现已发现一个新的Pegasus恶意软件版本,它能够检测到在以色列、格鲁吉亚、墨西哥、土耳其、肯尼亚和其他六个国家/地区的手机上运行的异常Android应用程序的信号,并破坏Android设备。

针对Android的Pegasus恶意软件(Google称之为Chrysaor)具有与针对iOS的Pegasus恶意软件类似的间谍功能,包括键盘记录、截图和实时音频捕、联系人信息和浏览器历史记录。攻击者可以通过短信来远程控制恶意软件,如果感觉有可能被检测到,程序会将其从手机中移除。

两个版本之间的最大区别是,在有漏洞的Android设备上部署Pegasus恶意软件更容易。针对iOS的Pegasus恶意软件需要三个零日漏洞来越狱,以在目标设备上安装和运行。如果攻击未能让设备越狱,则攻击无法进行。

针对Android的Pegasus恶意软件则不需要零日漏洞,因为它使用被称为Framaroot的生根技术来升级权限并破坏Android的应用程序沙箱。即使这个攻击向导失败,Pegasus也能够要求允许访问和渗透数据的权限。

Chrysaor在Google Play商店中尚无法获取,Google发现其安装少于三成。Google已向潜在目标发出通知,其中包含关于补救威胁的信息,此外还实施了验证应用(Google Play服务中包含的设备上扫描程序)以保护用户的更改,默认情况下启用。

这种特殊的威胁显示出移动恶意软件的复杂性和隐蔽性。它强调了只有安装来自信誉良好的来源的应用程序(如Google Play商店和其他官方应用商店)的重要性。 Google认为攻击者意在诱导个人将恶意软件下载到设备上。

就像运行软件的其他设备一样,移动设备也需要及时打补丁。其他措施包括将锁定屏幕PIN模式或改成他人难以猜到的密码,以及双重检查验证应用程序是否启用。

最后,如果有Android/iOS设备持有者感觉已经被Pegasus恶意软件感染,那么应该联系Lookout或Google。
本文转自d1net(转载)

相关文章
|
7天前
|
移动开发 JavaScript 前端开发
IOS和Android 兼容
IOS和Android 兼容
11 0
|
18天前
|
安全 前端开发 Android开发
鸿蒙开发|鸿蒙系统的介绍(为什么要学习鸿蒙开发|鸿蒙系统的官方定义|鸿蒙和安卓、ios的对比)
鸿蒙开发学习是一项探索性的工作,旨在开发一个全场景分布式操作系统,覆盖所有设备,让消费者能够更方便、更直观地使用各种设备。
80 0
鸿蒙开发|鸿蒙系统的介绍(为什么要学习鸿蒙开发|鸿蒙系统的官方定义|鸿蒙和安卓、ios的对比)
|
25天前
|
小程序 开发工具 Android开发
Donut多端框架小程序打包适配ios和安卓app
腾讯新出了一个 Donut 多端框架,可以直接将微信小程序转成 ios 和 安卓 app,小程序开发者工具里也集成了 app 相关升级、调试和打包的功能,终于可以一套代码开发出3个客户端了!
60 0
Donut多端框架小程序打包适配ios和安卓app
|
29天前
|
Linux Android开发 iOS开发
基于.Net开发的ChatGPT客户端,兼容Windows、IOS、安卓、MacOS、Linux
基于.Net开发的ChatGPT客户端,兼容Windows、IOS、安卓、MacOS、Linux
45 0
|
2月前
|
开发工具 Android开发 iOS开发
使用xamarin开发Android、iOS报错failed to open directory: 系统找不到指定的文件
使用vs2019学习xamarin时,创建新程序。使用模拟器真机等测试都报错如下图错误: ![请在此添加图片描述](https://developer-private-1258344699.cos.ap-guangzhou.myqcloud.com/column/article/5877188/20231030-de8ce5fd.png?x-cos-security-token=r4KyZDEowPT0kGTL0LqE8EnwfN1Nzexadb05dcffed3939ff8d7591c528c01706nvpGSE93QwHpZM8NwhJNTZctNRQa0l3KDhEnqj8P7d8t
22 0
使用xamarin开发Android、iOS报错failed to open directory: 系统找不到指定的文件
|
2月前
|
数据安全/隐私保护 Android开发 iOS开发
解决第三方邮箱APP登陆QQ、163邮箱无法验证账户名或密码的问题(IOS、MacOS、Windows、Android)
解决第三方邮箱APP登陆QQ、163邮箱无法验证账户名或密码的问题(IOS、MacOS、Windows、Android)
|
3月前
|
小程序 JavaScript API
支付宝小程序集成mqtt兼容IOS和安卓
支付宝小程序集成mqtt兼容IOS和安卓
94 0
|
3月前
|
小程序 JavaScript API
支付宝微信小程序连接蓝牙兼容IOS和安卓(开源)
支付宝微信小程序连接蓝牙兼容IOS和安卓(开源)
33 0
|
3月前
|
Android开发 iOS开发
判断手机端获取哪种类型的手机系统-安卓-ios
判断手机端获取哪种类型的手机系统-安卓-ios
相关产品
云迁移中心
推荐文章
更多