Tento spyware Pegasus je schopný infikovať telefóny pomocou zraniteľností v softvéri a umožňuje útočníkovi monitorovať hovor, čítať správy, zaznamenávať stlačené klávesy, získavať polohové údaje a dokonca špehovať cez mikrofón a kameru zariadenia, bez toho, aby používateľ o tom vedel. Pegasus je často spájaný s útokmi na ciele, ako sú novinári, aktivisti, politické osobnosti a iní, ktorí môžu byť vystavení riziku vládnych alebo organizovaných hrozieb.
Pegasus je schopný infikovať mobilné zariadenia prostredníctvom zraniteľností v softvéri, často využívajúc tzv. "zero-click" útoky, ktoré nevyžadujú žiadnu interakciu používateľa
Po infikovaní umožňuje Pegasus špehovanie používateľa cez mikrofóny, kamery, správy, e-maily a dokonca zaznamenávať telefonáty, bez toho, aby sa používateľ dozvedel o sledovaní
Často používaný vládami a ďalšími organizovanými aktérmi na monitorovanie novinárov, aktivistov, politických osobností a iných cielených obetí, čo vyvoláva obavy o ochranu súkromia a ľudských práv
Vytvorený spoločnosťou NSO Group so sídlom v Izraeli, bol pôvodne vyvinutý s cieľom sledovať teroristov a závažných zločincov. Avšak Pegasus bol neskôr identifikovaný pri sledovaní novinárov, aktivistov, politikov a bežných občanov, čo vyvolalo globálne obavy.
NSO Group bola založená v roku 2010 s cieľom vytvárať nástroje na kybernetickú bezpečnosť a sledovanie. Prvotné verzie Pegasusu boli základnými špionážnymi nástrojmi, zameranými na využívanie slabín v mobilných zariadeniach.
Pegasus prešiel viacerými vývojovými fázami, pričom každá ďalšia verzia sa stala sofistikovanejšou a lepšie skrytou. Postupne bol Pegasus schopný preniknúť do systémov iOS a Android bez akýchkoľvek interakcií používateľa (tzv. zero-click exploits).
Zero-click exploit. Tento typ útoku nevyžaduje, aby používateľ čokoľvek otvoril alebo stlačil, a často využíva známe aplikácie (napr. WhatsApp alebo iMessage) na infikovanie zariadenia. Táto metóda je mimoriadne nebezpečná, pretože používateľ nemusí byť ani len vedomý toho, že je cieľom útoku.
Prvým výrazným varovaním o Pegasuse bolo odhalenie útoku na novinárov a aktivistov v Mexiku a Spojených arabských emirátoch, čo prilákalo pozornosť médií a ľudskoprávnych organizácií. Neskôr nasledovali rozsiahlejšie odhalenia o zneužívaní Pegasusu na celom svete vrátane prípadu sledovania vysokopostavených európskych politikov.
Pegasus dokáže získať prístup k takmer všetkému, čo sa nachádza v zariadení vrátane správ, kontaktov, e-mailov, histórie prehliadania a aplikácií ako Signal alebo WhatsApp.
Dokáže aktivovať mikrofón a kameru bez toho, aby o tom používateľ vedel, a tak nahrávať rozhovory či sledovať okolie.
Sledovanie polohy je jednou z kľúčových funkcií Pegasusu, pretože umožňuje sledovať pohyb obete v reálnom čase.
Vďaka týmto útokom sa Pegasus dokáže dostať do zariadenia aj bez interakcie používateľa, pričom najčastejšie využíva zraniteľnosti v aplikáciách na posielanie správ, napríklad cez funkcie ako videohovory v aplikácii WhatsApp alebo správy cez iMessage.
Oveľa viac a dimenzionálne iných funkcionalít, ako je bežne teoretizované pseudoodborníkmy na kyber bezpečnposť.
Zistiť, či je zariadenie infikované Pegasusom, je náročné, pretože tento nástroj bol navrhnutý tak, aby pracoval úplne v utajení.
Existuje však niekoľko indícií a nástrojov na detekciu:
Prevencia proti špionážnym systémom, ako je Pegasus, vyžaduje dôkladné dodržiavanie bezpečnostných opatrení, keďže nie je možné sa plne spoliehať na existujúce antivírusové programy.
Nižšie uvádzame praktické kroky:
Systémy na ochranu pred špionážnym softvérom sa vyvíjajú, pričom spoločnosti Apple a Google neustále pracujú na bezpečnostných záplatách, aby znižovali zraniteľnosť ich systémov voči nástrojom ako Pegasus.
Viaceré vlády a organizácie tlačia na zákaz predaja Pegasusu a podobných softvérov štátom a firmám, ktoré ho zneužívajú. NSO Group sa ocitla na čiernej listine USA a čelí právnym krokom v súvislosti so zneužívaním ich softvéru.
Rastie aj dôraz na vzdelávanie ľudí v oblasti kybernetickej bezpečnosti. Používatelia by mali byť informovaní o potenciálnych hrozbách a dôležitosti aktualizácií a bezpečnostných opatrení.
Pegasus predstavuje prelom v kybernetickej špionáži a zároveň obrovské riziko pre súkromie. Aj keď ide o vysoko sofistikovaný nástroj, existujú kroky, ktoré môžu minimalizovať pravdepodobnosť napadnutia a ochrániť citlivé údaje. Pravidelné aktualizácie, používanie bezpečnostných aplikácií, vzdelávanie v oblasti kybernetickej bezpečnosti a opatrenia zo strany technologických firiem a zákonodarcov sú kľúčom k obmedzeniu rizika špionáže cez Pegasus a podobné softvéry.