¿El Pegasus del Grupo NSO es detectado por el Anti Spy y Antivirus AI?
El software Pegasus fue desarrollado por la empresa de tecnología israelí NSO Group y está destinado a ayudar a combatir el terrorismo y el crimen. NSO Group solo vende su software a ciertos países y tiene una lista de 50 países a los que no entrega (por ejemplo, China y Rusia). Sin embargo, la empresa entrega a Arabia Saudita. Se supone que el software solo se utilizará para combatir el terrorismo y el crimen, así argumenta el Grupo NSO. Sin embargo, no pueden dar detalles más precisos ya que solo otorgan la licencia y brindan soporte técnico. Sin embargo, existen dudas de que el Grupo NSO solo brinde soporte técnico.
Pegasus es un spyware modular para iOS y Android. En 2016, se descubrió la primera versión de Pegasus para Apple iOS, más tarde, una versión para Android.
La infección generalmente ocurre de la siguiente manera: La víctima recibe un SMS con un enlace; si se hace clic en este, el dispositivo se infecta con el spyware. Además, según información pública, el spyware explota vulnerabilidades de día cero encontradas en el sistema para infectar iOS.
En 2017, la versión de Android de Pegasus Spyware podía leer los SMS y correos electrónicos de la víctima, escuchar llamadas, tomar capturas de pantalla, registrar pulsaciones de teclas y acceder a contactos e historial de navegación. Sin embargo, Pegasus es un malware bastante complejo y costoso diseñado para espiar a personas de interés especial, por lo que es poco probable que el usuario promedio se encuentre con él.
Además, se sabe que el spyware explota vulnerabilidades de día cero en el sistema para infectar iOS. Estas son vulnerabilidades que no son conocidas por el desarrollador y para las cuales aún no se ha lanzado una actualización/ parche, pero que los ciberdelincuentes pueden explotar para llevar a cabo una variedad de tipos de ataques, incluidos ataques dirigidos a organizaciones o personas específicas.
Tanto el spyware como las vulnerabilidades de día cero se venden y compran por diferentes grupos en la Darknet. El precio de las vulnerabilidades puede llegar a $ 2.5 millones, eso es lo que se ofreció en 2019 por todas las vulnerabilidades existentes en Android. Curiosamente, ese año, por primera vez, una vulnerabilidad de Android resultó ser más cara que una vulnerabilidad de iOS.
Las aplicaciones de Protectstar como Anti Spy PRO y Firewall PRO para Android detectan con éxito infecciones con el spyware Pegasus en dispositivos Android.
Más información útil en:
https://edwardsnowden.substack.com/p/ns-oh-god-how-is-this-legal
https://www.amnesty.org/en/latest/news/2021/07/the-pegasus-project/