针对Android的Pegasus恶意软件版本和针对iOS的有什么不同?

简介:

Pegasus恶意软件原本是针对iOS设备的威胁,如今其扩大了范围,具备了感染Android设备的能力。针对Android的恶意软件变体可通过捕获屏幕截图、按键和音频以及从消息中窃取数据来窥探用户设备。那么针对Android的Pegasus版本与针对iOS版本有何不同?

Michael Cobb:2016年,移动安全厂商Lookout Inc.与多伦多大学公民实验室合作,开启了围绕在iOS设备上运行的Pegasus恶意软件而进行的具有针对性和持续性的移动攻击的研究。Pegasus恶意软件由一个名叫NSO Group Technologies的网络武器经销商创建,具有复杂的移动间谍软件功能,并被利用于定位各种群体和个人。

Lookout和Google现已发现一个新的Pegasus恶意软件版本,它能够检测到在以色列、格鲁吉亚、墨西哥、土耳其、肯尼亚和其他六个国家/地区的手机上运行的异常Android应用程序的信号,并破坏Android设备。

针对Android的Pegasus恶意软件(Google称之为Chrysaor)具有与针对iOS的Pegasus恶意软件类似的间谍功能,包括键盘记录、截图和实时音频捕、联系人信息和浏览器历史记录。攻击者可以通过短信来远程控制恶意软件,如果感觉有可能被检测到,程序会将其从手机中移除。

两个版本之间的最大区别是,在有漏洞的Android设备上部署Pegasus恶意软件更容易。针对iOS的Pegasus恶意软件需要三个零日漏洞来越狱,以在目标设备上安装和运行。如果攻击未能让设备越狱,则攻击无法进行。

针对Android的Pegasus恶意软件则不需要零日漏洞,因为它使用被称为Framaroot的生根技术来升级权限并破坏Android的应用程序沙箱。即使这个攻击向导失败,Pegasus也能够要求允许访问和渗透数据的权限。

Chrysaor在Google Play商店中尚无法获取,Google发现其安装少于三成。Google已向潜在目标发出通知,其中包含关于补救威胁的信息,此外还实施了验证应用(Google Play服务中包含的设备上扫描程序)以保护用户的更改,默认情况下启用。

这种特殊的威胁显示出移动恶意软件的复杂性和隐蔽性。它强调了只有安装来自信誉良好的来源的应用程序(如Google Play商店和其他官方应用商店)的重要性。 Google认为攻击者意在诱导个人将恶意软件下载到设备上。

就像运行软件的其他设备一样,移动设备也需要及时打补丁。其他措施包括将锁定屏幕PIN模式或改成他人难以猜到的密码,以及双重检查验证应用程序是否启用。

最后,如果有Android/iOS设备持有者感觉已经被Pegasus恶意软件感染,那么应该联系Lookout或Google。
本文转自d1net(转载)

相关文章
|
2月前
|
存储 机器学习/深度学习 API
Android API Level 到底是什么?和安卓什么关系?应用发布如何知道自己的版本?优雅草卓伊凡
Android API Level 到底是什么?和安卓什么关系?应用发布如何知道自己的版本?优雅草卓伊凡
371 31
Android API Level 到底是什么?和安卓什么关系?应用发布如何知道自己的版本?优雅草卓伊凡
|
7月前
|
JavaScript 前端开发 Android开发
【03】仿站技术之python技术,看完学会再也不用去购买收费工具了-修改整体页面做好安卓下载发给客户-并且开始提交网站公安备案-作为APP下载落地页文娱产品一定要备案-包括安卓android下载(简单)-ios苹果plist下载(稍微麻烦一丢丢)-优雅草卓伊凡
【03】仿站技术之python技术,看完学会再也不用去购买收费工具了-修改整体页面做好安卓下载发给客户-并且开始提交网站公安备案-作为APP下载落地页文娱产品一定要备案-包括安卓android下载(简单)-ios苹果plist下载(稍微麻烦一丢丢)-优雅草卓伊凡
200 13
【03】仿站技术之python技术,看完学会再也不用去购买收费工具了-修改整体页面做好安卓下载发给客户-并且开始提交网站公安备案-作为APP下载落地页文娱产品一定要备案-包括安卓android下载(简单)-ios苹果plist下载(稍微麻烦一丢丢)-优雅草卓伊凡
|
3月前
|
安全 Shell 测试技术
安卓硬改一键新机,一键新机改串软件,免ROOT网卡串号Imei/sn码
本内容提供移动安全研究相关资料与方法,包括通过Android Studio官方工具和模拟器进行设备测试、ADB调试命令学习
|
2月前
|
监控 Android开发 数据安全/隐私保护
批量发送短信的平台,安卓群发短信工具插件脚本,批量群发短信软件【autojs版】
这个Auto.js脚本实现了完整的批量短信发送功能,包含联系人管理、短信内容编辑、发送状态监控等功能
|
3月前
|
XML Android开发 数据格式
手机型号修改器, 安卓修改手机型号软件, 一键修改手机型号
这个实现方案包含四个核心模块:设备伪装类、后台服务、Xposed模块和清单文件。DeviceSpoofer类负责生成和修改设备信息
|
7月前
|
移动开发 安全 Java
Android历史版本与APK文件结构
通过以上内容,您可以全面了解Android的历史版本及其主要特性,同时掌握APK文件的结构和各部分的作用。这些知识对于理解Android应用的开发和发布过程非常重要,也有助于在实际开发中进行高效的应用管理和优化。希望这些内容对您的学习和工作有所帮助。
656 83
|
5月前
|
Java API 开发工具
Android cmdline-tools版本与最小JDK的关系
总的来说,Android的命令行工具和JDK之间的关系就像是一场舞会,两者需要彼此配合,才能共同创造出美妙的舞蹈。如果选择了不合适的舞伴(即不兼容的版本),可能会导致舞蹈中的步伐混乱,甚至无法完成舞蹈。而即使选择了合适的舞伴,也需要考虑舞伴的舞蹈技巧(即性能和稳定性),才能确保舞蹈的完美表现。因此,选择合适的Android命令行工具和JDK版本,是每一个Android开发者都需要面对的重要决定。
174 13
|
6月前
|
安全 开发工具 Android开发
【Android Git】Git版本回退方式
在实际操作中,选择合适的版本回退方式,可以有效地管理代码版本,提高开发效率和代码质量。
313 26
|
7月前
|
安全 Android开发 数据安全/隐私保护
Cellebrite UFED 4PC 7.71 (Windows) - Android 和 iOS 移动设备取证软件
Cellebrite UFED 4PC 7.71 (Windows) - Android 和 iOS 移动设备取证软件
271 12
Cellebrite UFED 4PC 7.71 (Windows) - Android 和 iOS 移动设备取证软件
|
7月前
|
前端开发 Java Shell
【08】flutter完成屏幕适配-重建Android,增加GetX路由,屏幕适配,基础导航栏-多版本SDK以及gradle造成的关于fvm的使用(flutter version manage)-卓伊凡换人优雅草Alex-开发完整的社交APP-前端客户端开发+数据联调|以优雅草商业项目为例做开发-flutter开发-全流程-商业应用级实战开发-优雅草Alex
【08】flutter完成屏幕适配-重建Android,增加GetX路由,屏幕适配,基础导航栏-多版本SDK以及gradle造成的关于fvm的使用(flutter version manage)-卓伊凡换人优雅草Alex-开发完整的社交APP-前端客户端开发+数据联调|以优雅草商业项目为例做开发-flutter开发-全流程-商业应用级实战开发-优雅草Alex
405 20
【08】flutter完成屏幕适配-重建Android,增加GetX路由,屏幕适配,基础导航栏-多版本SDK以及gradle造成的关于fvm的使用(flutter version manage)-卓伊凡换人优雅草Alex-开发完整的社交APP-前端客户端开发+数据联调|以优雅草商业项目为例做开发-flutter开发-全流程-商业应用级实战开发-优雅草Alex