ペガサスとは何か?製造元は誰か?Protectstarは高度な検出技術でペガサススパイウェアからあなたを守ります。
Pegasus(ペガサス)は単なるスパイウェアではなく、モバイルデバイス向けの最も高度で危険な監視ツールの一つとして広く認識されています。イスラエルのNSOグループによって開発されたPegasusは、当初テロ対策や組織犯罪対策を目的としていました。しかし、複数の報告や暴露により、Pegasusが犯罪者やテロリストだけでなく、より広範な対象の監視に使われている可能性が示唆されています。以下では、Pegasusとは何か、どのように拡散するのか、そして最も重要なこととして、Androidデバイス向けのProtectstarアプリを使って自分自身を守る方法をご紹介します。
1. Pegasusとは何か、そして誰が開発したのか?
- 開発者: Pegasusはイスラエルの企業NSOグループによって作られました。公式には、このソフトウェアはテロや犯罪と戦う目的で特定の政府にのみ販売されています。中国やロシアなどの国は除外リストに入っていると報告されています。
- 使用状況: Pegasusが正当な目的のみに使われているかどうかは議論があります。例えば、NSOグループはサウジアラビアにも販売したとされ、これが物議を醸しています。
- サポート範囲: NSOはライセンスの付与と技術サポートのみを提供すると主張していますが、批評家はソフトウェアが悪用される際にNSOグループが完全に関与していないとは考えていません。
2. Pegasusが非常に危険な理由とは?
iOSおよびAndroid向けのモジュラー型スパイウェア
2016年にiOSで発見され、その後Androidでも確認されたPegasusは、スマートフォンから広範な情報を抽出できる非常に高度な監視ソフトウェアとされています。
感染方法
- フィッシングSMSによる悪意あるリンク経由が多く、クリックするとPegasusがバックグラウンドにインストールされます。
- また、iOSやAndroidのゼロデイ脆弱性(メーカーも知らず、まだ修正パッチが存在しないセキュリティの穴)を悪用します。
機能と特徴
- SMSやメールへのアクセス
- 通話の傍受
- スクリーンショットの取得
- キーロギング(キーボード入力の記録)
- 連絡先やブラウザ履歴へのアクセス
誰がリスクにさらされるのか?
高額な費用(ゼロデイ脆弱性を含め数百万ドルに及ぶと推定)から、Pegasusは通常「価値の高い標的」、例えばジャーナリスト、活動家、政治的対立者などに使われます。しかし、政府や他の関係者が特定の一般ユーザーを標的にする可能性もあります。
3. ゼロデイ脆弱性とダークネット取引
- ゼロデイエクスプロイト: デバイスメーカー(Apple、Googleなど)が知らず、まだ修正されていないセキュリティホール。攻撃者は修正がリリースされるまで自由に悪用可能です。
- ダークネット市場: スパイウェアやゼロデ