您现在的位置是:系统运维 >>正文
卡巴斯基GReAT发布新工具,用于识别Pegasus和其他iOS间谍软件
系统运维56人已围观
简介Infosecurity网站消息,近日,卡巴斯基全球研究与分析团队GReAT)发布了一种新的轻量级方法,用于检测复杂的iOS间谍软件,包括臭名昭著的Pegasus、Reign和Predator等软件。 ...
Infosecurity网站消息 ,卡巴近日 ,斯基识别卡巴斯基全球研究与分析团队(GReAT)发布了一种新的布新轻量级方法 ,用于检测复杂的工具iOS间谍软件 ,包括臭名昭著的用于Pegasus、Reign和Predator等软件。间谍

研究人员重点分析了之前被忽视的软件取证工件"Shutdown.log" ,发现该工件存储在iOS设备的云计算卡巴sysdiagnose归档中,并记录了每个重启会话的斯基识别信息。
他们还发现,布新在系统重新启动的工具过程中 ,可以明显观察到与Pegasus相关的用于异常现象,一些与Pegasus相关的间谍"粘滞"进程阻碍了系统重新启动,这些发现已经得到了网络安全社区的建站模板软件证实。
而对Shutdown.log中Pegasus感染的卡巴进一步分析揭示了一个常见的感染路径,即"/private/var/db/" ,它与Reign和Predator引起的感染中所见的路径相似 。研究人员指出,该日志可用于识别与这些恶意软件组织相关的感染 。亿华云
卡巴斯基GReAT首席安全研究员Maher Yamout解释道:“我们通过该日志中的感染指示器 ,并使用移动验证工具包(MVT)对其他iOS证据进行处理,确认了感染情况 。因此,该日志将成为综合调查iOS恶意软件感染的重要组成部分。”
Maher Yamout进一步表示:“鉴于这种行为与我们分析的其他Pegasus感染一致,我们相信该日志可以作为可靠的取证工件 ,香港云服务器支持感染分析。”
为了增强用户在对抗iOS间谍软件方面的能力,卡巴斯基专家还开发了一个自检实用工具 ,并在GitHub上分享了该工具 。这个Python3脚本适用于macOS 、Windows和Linux用户,方便用户提取 、分析和解析Shutdown.log工件 。
综上所述,考虑到iOS间谍软件日益复杂化的模板下载情况,卡巴斯基建议采取以下几项措施以减少潜在攻击的威胁 。
每天重新启动设备打断潜在的感染 ,使用苹果的锁定模式并禁用iMessage和FaceTime功能 。
及时更新iOS安装最新的版本补丁 ,谨慎点击链接 ,并定期检查备份和系统诊断存档。高防服务器
Tags:
转载:欢迎各位朋友分享到网络,但转载请说明文章出处“算法与编程”。http://www.bzli.cn/news/061f499934.html
相关文章
Gartner:2023年全球安全与风险管理支出将增长11.3%
系统运维10月17日消息,日前,Gartner发布了影响安全支出增长的三个因素。这三个因素分别是:远程和混合办公模式的增加、从虚拟专用网络(VPN)向零信任网络访问(ZTNA)的过渡以及向云端交付模式的转变。 ...
【系统运维】
阅读更多《胖白300端的性能与功能详解》(探索胖白300端的优点和应用领域)
系统运维随着科技的不断发展,智能设备越来越普及,而胖白300端作为一款新型的智能设备,在性能和功能方面受到了广泛关注。本文将对胖白300端进行详细解析,揭示其优点和应用领域。一1.胖白300端的外观设计胖白3 ...
【系统运维】
阅读更多手机刷机指南(轻松解锁手机潜力,玩转刷机技巧)
系统运维随着科技的进步和手机功能的不断增强,越来越多的手机用户开始探索刷机的世界。刷机可以为手机带来更多定制化的功能和个性化的体验,但同时也需要谨慎操作以避免风险。本文将为大家介绍如何安全地刷机,并分享一些实 ...
【系统运维】
阅读更多