KR. Laboratories 🇺🇦<p>Вивчаючи шкідливе ПЗ, знайшов в інтернеті офер щодо покупки зловмисної шпигунської кібер-системи під назвою CANDIRU, що є черговою модифікацією PEGASUS - кіберзброї нового покоління.</p><p>Що я там цікавого побачив? А от що. Ви питаєте, поясніть як проникає шкідливе програмне забезпечення на комп'ютери та смартфони, скільки воно коштує, які доступи отримує, як від цього захиститись/позбавитись. </p><p>Всі відповіді є у цьому документі.</p><p>1. Як проникає? Проникає через вразливості в операційних системах і відсутність шифрування, зокрема через OS Windows 7-10 та Android 4-10, а також старі iOS. Також жертвами стають власники смартфонів, адаптованих під масового споживача: Huawei, ZTE, Oppto, Tecno, Samsung S3-9. Я б радив змінити їх на моделі бізнес-класу, наприклад Google Pixel (див. <a href="https://lnkd.in/dvtqNwFQ" rel="nofollow noopener" translate="no" target="_blank"><span class="invisible">https://</span><span class="">lnkd.in/dvtqNwFQ</span><span class="invisible"></span></a>), з актуальними прошивками безпеки, наприклад LineAge OS, CalyxOS або GrapheneOS, підтримкою ядра Android не нижче 12/13 версії.</p><p>Ще одним вектором є - звичайна соціальна інженерія, помножена на людську неграмотність і халатність. Різні електронні листи, посилання, дзвінки і інша фішингова активність стають фактором компрометації.</p><p>2. Які доступи дає? Дає необмежений доступ, повністю бере під контроль ваш пристрій. Зокрема, доступ до браузерів (Firefox, Chrome, Explorer), додатків (Skype, Facebook, Twitter, Telegram, MS Office і т.д.), месенджерів (Viber, WhatsApp, і навіть Signal), апаратні і програмні функції (мікрофон, клавіатура, дисплей, gps), логи (історія дзвінків, sms, листування, конфігурації, технічні властивості). Тобто, фактично ви стаєте заручником власного смартфона. Зловмисник цим всім керує віддалено через адмін-панель, розгорнуту на VPS. Вас чує, бачить і знає де ви є. Власне, тому я й вважаю такі програми - злочином проти людства, кібер-зброєю масового ураження. Це дуже небезпечно. І кількість таких програм (їх модулів та модифікацій) сьогодні зростає в стократному значенні.</p><p>3. Скільки коштує? Мільйони. Конкретно у даному офері ціна вказана: 23 500 000 євро.</p><p>3. Як захиститись? Писав тут: <a href="https://lnkd.in/dmfpB7XE" rel="nofollow noopener" translate="no" target="_blank"><span class="invisible">https://</span><span class="">lnkd.in/dmfpB7XE</span><span class="invisible"></span></a></p><p>Також читайте статтю в блозі KR. Laboratories - "Безпека в інтернеті: золоті поради і правила": <a href="https://lnkd.in/d7RX6ax6" rel="nofollow noopener" translate="no" target="_blank"><span class="invisible">https://</span><span class="">lnkd.in/d7RX6ax6</span><span class="invisible"></span></a></p><p>Короче, для тих хто ставить багато питань і хоче знати як захистись від "прослушки" - читайте цей звіт. Там чорно по білому описані усі вектори атаки і хто є вразливими.</p><p><a href="https://mega.nz/file/RMAiTZTC#awdZtbR2dPzbh4lcK7XZ3-cm9ylWe7P_PXNkPtXr03E" rel="nofollow noopener" translate="no" target="_blank"><span class="invisible">https://</span><span class="ellipsis">mega.nz/file/RMAiTZTC#awdZtbR2</span><span class="invisible">dPzbh4lcK7XZ3-cm9ylWe7P_PXNkPtXr03E</span></a></p><p><a href="https://infosec.exchange/tags/spyware" class="mention hashtag" rel="nofollow noopener" target="_blank">#<span>spyware</span></a> <a href="https://infosec.exchange/tags/candiru" class="mention hashtag" rel="nofollow noopener" target="_blank">#<span>candiru</span></a> <a href="https://infosec.exchange/tags/pegasus" class="mention hashtag" rel="nofollow noopener" target="_blank">#<span>pegasus</span></a> <a href="https://infosec.exchange/tags/cybercrime" class="mention hashtag" rel="nofollow noopener" target="_blank">#<span>cybercrime</span></a> <a href="https://infosec.exchange/tags/intelligence" class="mention hashtag" rel="nofollow noopener" target="_blank">#<span>intelligence</span></a> <a href="https://infosec.exchange/tags/ransomware" class="mention hashtag" rel="nofollow noopener" target="_blank">#<span>ransomware</span></a> <a href="https://infosec.exchange/tags/malware" class="mention hashtag" rel="nofollow noopener" target="_blank">#<span>malware</span></a> <a href="https://infosec.exchange/tags/rce" class="mention hashtag" rel="nofollow noopener" target="_blank">#<span>rce</span></a> <a href="https://infosec.exchange/tags/rat" class="mention hashtag" rel="nofollow noopener" target="_blank">#<span>rat</span></a> <a href="https://infosec.exchange/tags/krsecurity" class="mention hashtag" rel="nofollow noopener" target="_blank">#<span>krsecurity</span></a> <a href="https://infosec.exchange/tags/krintel" class="mention hashtag" rel="nofollow noopener" target="_blank">#<span>krintel</span></a> <a href="https://infosec.exchange/tags/cyberweapons" class="mention hashtag" rel="nofollow noopener" target="_blank">#<span>cyberweapons</span></a> <a href="https://infosec.exchange/tags/mobilesecurity" class="mention hashtag" rel="nofollow noopener" target="_blank">#<span>mobilesecurity</span></a> <a href="https://infosec.exchange/tags/ossecurity" class="mention hashtag" rel="nofollow noopener" target="_blank">#<span>ossecurity</span></a> <a href="https://infosec.exchange/tags/pcsecurity" class="mention hashtag" rel="nofollow noopener" target="_blank">#<span>pcsecurity</span></a> <a href="https://infosec.exchange/tags/cybersecurity" class="mention hashtag" rel="nofollow noopener" target="_blank">#<span>cybersecurity</span></a> <a href="https://infosec.exchange/tags/itsecurity" class="mention hashtag" rel="nofollow noopener" target="_blank">#<span>itsecurity</span></a> <a href="https://infosec.exchange/tags/infosec" class="mention hashtag" rel="nofollow noopener" target="_blank">#<span>infosec</span></a> <a href="https://infosec.exchange/tags/cyberattack" class="mention hashtag" rel="nofollow noopener" target="_blank">#<span>cyberattack</span></a> <a href="https://infosec.exchange/tags/zeroclick" class="mention hashtag" rel="nofollow noopener" target="_blank">#<span>zeroclick</span></a> <a href="https://infosec.exchange/tags/zeroday" class="mention hashtag" rel="nofollow noopener" target="_blank">#<span>zeroday</span></a></p>