приложение pegasus на русском языке

мобильное приложение

Откройте для себя мобильное приложение для поиска авиабилетов Pegasus!

Готовы ли вы к уникальному мобильному опыту при покупке авиабилетов?

Загрузите мобильное приложение Pegasus прямо сейчас, откройте для себя его обновленный дизайн, упрощенный процесс покупки билетов, функцию Ассистент полета и выгодный мир BolBol!

А также, пользователи загрузившие мобильное приложение будут проинформированы заранее о скидках. Чего же вы ждете? Скачивайте бесплатно прямо сейчас!

приложение pegasus на русском языке. huawei pegasus. приложение pegasus на русском языке фото. приложение pegasus на русском языке-huawei pegasus. картинка приложение pegasus на русском языке. картинка huawei pegasus.

Что нового?

приложение pegasus на русском языке. EN Home pegasus mobile app. приложение pegasus на русском языке фото. приложение pegasus на русском языке-EN Home pegasus mobile app. картинка приложение pegasus на русском языке. картинка EN Home pegasus mobile app.

Все на одном экране

На главном экране мобильного приложения Pegasus, вы можете получить доступ ко всему что вам нужно всего лишь в одно касание, от бронирования авиабилетов до самого завершения вашего путешествия.

Поиск авиабилетов
Регистрация
Мобильный посадочный талон
Выбор и покупка мест
Дополнительный багаж
Логин пользователя BolBol
Aкции

Только мобильные и специальные предложения для вас

На этом экране, вас будут ждать специальные акции как для внутренних так и для зарубежных рейсов действующие только в мобильном приложении.

Вы также сможете найти специальные скидки и предложения в разделе «Акции». Так что не забудьте включить свои уведомления!

Ассистент полета

С помощью Ассистента полета в меню «Мои путешествия», вы можете получить доступ ко всем деталям вашего полета на одном экране.

С Ассистентом полета вы можете воспользоваться такими функциями как бронирование билетов, регистрация, просмотр посадочного талона и объявлений о вашем рейсе, добавление мест, питания, багажа и т. д.

В 2 раза больше BolPoints

Чтобы заработать в 2 раза больше BolPoints, достаточно купить авиабилет через мобильное приложение.
Помните, что билеты, которые вы покупаете на сайте Pegasus flypgs.com и в мобильных приложениях, всегда приносят больше очков.

Бесплатный полный возврат

Рейс можно отменить до вылета за три дня совершенно бесплатно в меню «Мои путешествия» в мобильном приложении. Для подробной информации нажмите сюда.

Как купить авиабилеты со скоростью самолета?

С помощью мобильных приложений Pegasus вы покупаете билет на самолет и летите в нужное вам место наиболее удобным способом. Скачай приложение прямо сейчас, покупать дешевые авиабилеты очень легко, когда и куда захочешь!

приложение pegasus на русском языке. huawei pegasus. приложение pegasus на русском языке фото. приложение pegasus на русском языке-huawei pegasus. картинка приложение pegasus на русском языке. картинка huawei pegasus.

Быстро и дешево

Купить авиабилеты это очень легко

Нажмите на кнопку «Поиск рейса», выберите пункт назначения и время, легко просматривайте информацию о рейсе!

Фиксирование цены

Если вы хотите купить билет позже, используйте значок замка в левом нижнем углу, опцию «Фиксация цены», для возможности летать по той же цене когда захотите!

Оплата в валюте по вашему выбору!

Нажмите на знак «^» рядом с суммой, чтобы выбрать валюту которой хотите оплатить, и внесите необходимые изменения на открывшемся экране.

Используйте BolPoints!

Если вы хотите получить билет на самолет бесплатно, используя накопленные баллы BolPoints, не забудьте сделать выбор на этом экране.

приложение pegasus на русском языке. EN Availability pegasus mobile app. приложение pegasus на русском языке фото. приложение pegasus на русском языке-EN Availability pegasus mobile app. картинка приложение pegasus на русском языке. картинка EN Availability pegasus mobile app.

приложение pegasus на русском языке. EN Bundle pegasus mobile app. приложение pegasus на русском языке фото. приложение pegasus на русском языке-EN Bundle pegasus mobile app. картинка приложение pegasus на русском языке. картинка EN Bundle pegasus mobile app.

Выбор акций

После того, как вы выбрали свой рейс, вы можете добавить к билету одну из акций с другим содержимым, которые мы подготовили специально для вас.

BASIC: Этот пакет вы можете выбрать только на международных рейсах. Предназначен для тех, кто говорит «мне достаточно одной ручной клади».

ESSENTIALS: Для тех, кто говорит, что «багаж для меня наиболее важен». 15 кг багажа для внутренних и 20 кг для международных рейсов.

ADVANTAGE: Для тех, кто говорит: «Я должен выбрать и свое место, не только багаж. А во время просмотра фильма с Fly&Watch, я также должен попробовать различные вкусы Pegasus Cafe».

BUSINESS FLEX: Этот пакет акций для тех кто говорит «Я не придерживаюсь времени и места». Fly&Watch возможность, право обмена и возврата билетa, выбор местa, в дополнение к 12 кг ручной клади, 15 кг нормы багажа для внутренних и 20 кг для международных рейсов.

Или. Просто выберите то, что вам нужно!

После шага выбора рейса вы можете добавить любую услугу, такую как выбор места, заказ еды, добавление багажа в ваш авиабилет.

Место: Bозле окна или коридора, дополнительное расстояние для ног и удовольствие переднего ряда. Если выбор места важен для вас, забронируйте свое место немедленно!

Еда: При покупке билетов, заказывайте десятки вкусов от горячей еды до салатов, от завтрака до суши, от равиоли до торта!

Багаж: Eсли вам нужна дополнительная норма багажа, не забудьте воспользоваться скидками при онлайн оплате!

Fly&Watch: Тратить время качественно в полете также необходимо! Добавьте нашу бортовую развлекательную систему к вашему рейсу и пусть ваше путешествие сопровождается фильмами по вашим предпочтением.

Для подробной информации нажмите сюда.

Подарочная карта: Hе хотели бы вы подарить своим близким новейшие впечатления? Загрузите желаемую сумму на подарочную карту Pegasus и подарите своим близким счастье!

Для подробной информации нажмите сюда.

приложение pegasus на русском языке. EN Meal pegasus mobile app. приложение pegasus на русском языке фото. приложение pegasus на русском языке-EN Meal pegasus mobile app. картинка приложение pegasus на русском языке. картинка EN Meal pegasus mobile app.

Если вы много летаете, то у Pegasus есть BolPoints!

Теперь с Pegasus BolBol вы можете набирать ещё больше очков благодаря приобретенным авиабилетам и мобильной регистрации.

Вы можете использовать накопленные BolPoints покупая авиабилеты для открытия новых мест, либо добавляя багаж, места или еду в свой рейс.

приложение pegasus на русском языке. EN Account pegasus mobile app. приложение pegasus на русском языке фото. приложение pegasus на русском языке-EN Account pegasus mobile app. картинка приложение pegasus на русском языке. картинка EN Account pegasus mobile app.

Экран регистрации в BolBol

После входа в учетную запись Pegasus Bol Bol, вы сможете получить доступ ко многим данным одновременно.

Общая сумма BolPoints

BolPoints, срок истечения

Получайте баллы с прошлых рейсов

Вы также можете заработать BolPoints за билеты, которые вы купили, не входя в учетную запись Bol Bol.

Просто нажмите кнопку «Добавить рейс» на экране регистрации и введите свои прошлые рейсы!

Чтобы сделать следующий опыт быстрее…

Обновив информацию в настройках регистрации BolBol, вы сможете быстрее и проще совершить покупку следующих авиабилетов.

Добавление информации о ребенке

Добавив в свою учетную запись членов семьи до 18 лет, вы можете зарабатывать BolPoints и с их рейсов.

Сохранение пассажиров которым вы часто покупаете билет

Добавьте людей, которым вы часто покупаете авиабилеты, в разделе «Smart Guide» под настройками регистрации и вся информация будет заполнена автоматически при покупке билета на следующий рейс.

Сохранение карт

Вы можете сделать быстрый и безопасный платеж, сохранив свои карты в профиле, чтобы не тратить время на ввод информации о карте каждый раз.

Сохранить паспорт

Зарегистрировав свои паспортные данные в профиле BolBol, вы сможете быстрее сделать покупку билетов на рейс для международных поездок.

Регистрация в один клик

Если у вас есть предстоящий рейс, просто нажмите на уведомление на экране приложения, чтобы вы смогли зарегистрироваться одним нажатием пальца.

Это еще одна практичная функция, которая экономит ваше время!

приложение pegasus на русском языке. EN Settings pegasus mobile app. приложение pegasus на русском языке фото. приложение pegasus на русском языке-EN Settings pegasus mobile app. картинка приложение pegasus на русском языке. картинка EN Settings pegasus mobile app.

То, что вы можете сделать с помощью мобильного приложения Pegasus, на этом не ограничивается.

Вы можете начать планирование своей следующей поездки от начала до конца, загрузив приложение на свое мобильное устройство через Google Play Store и App Store.

Источник

Pegasus: тотальная слежка на iOS и Android

Модульный шпион Pegasus для iOS и Android, или Одна из самых сложных атак на пользовательские устройства.

приложение pegasus на русском языке. snow. приложение pegasus на русском языке фото. приложение pegasus на русском языке-snow. картинка приложение pegasus на русском языке. картинка snow.

приложение pegasus на русском языке. pegasus mobile spyware featured 1. приложение pegasus на русском языке фото. приложение pegasus на русском языке-pegasus mobile spyware featured 1. картинка приложение pegasus на русском языке. картинка pegasus mobile spyware featured 1.

Пользователи Apple iPhone и iPad уверены: они в безопасности. Ведь для iOS нет вирусов! По крайней мере, они так считают. Компания Apple эту точку зрения поддерживает, не пуская в суверенный App Store антивирусные приложения. Ведь они вроде как ни за чем и не нужны.

Ключевое слово здесь «вроде как» — на самом деле это заблуждение. Вредоносное ПО для iOS находили уже много раз, а в августе 2016 года исследователи обнаружили очень опасного зловреда — шпионское ПО Pegasus, способное взломать любой iPad или iPhone, украсть данные с устройства и установить тотальную слежку за владельцами. Очень неприятное открытие.

На Security Analyst Summit 2017 исследователи из Lookout сообщили, что Pegasus существует не только для iOS, но и для Android, причем версия для Android несколько отличается от своей iOS-предшественницы. Давайте же немного подробнее разберем, что представляют собой оба «Пегаса» и почему мы говорим о тотальной слежке.

Pegasus: начало, или Лошадь в яблоках

О Pegasus узнали благодаря правозащитнику из ОАЭ Ахмеду Мансуру, который оказался одной из целей атаки с использованием «Пегаса». Его пытались поймать на целевой фишинг: Ахмед получил несколько SMS со ссылками, которые он счел подозрительными и переслал специалистам компании Citizen Lab для изучения. А те, в свою очередь, привлекли к расследованию другую компанию из области кибербезопасности — Lookout.

Мансур не ошибся: нажми он на одну из ссылок, его iPhone оказался бы заражен. Да, мы говорим про зловредов для iOS. Да, для iOS без джейлбрейка. Этот зловред получил имя Pegasus, и это самая сложная атака на конечного пользователя из всех, с которыми сталкивались специалисты компании Lookout.

Если у вас нет паранойи, это не значит, что Apple за вами не следит. Вырубаем слежку в iOS: https://t.co/u7FDQU6BsR pic.twitter.com/N45Tjtuuh9

Ну а слежку мы называем тотальной вот почему. Pegasus — это модульный зловред. Просканировав устройство жертвы, он загружает недостающие модули, чтобы читать SMS и электронную почту жертвы, прослушивать звонки, делать скриншоты, записывать нажатия клавиш, рыться в контактах и истории браузера и делать еще много чего. В общем, он может следить буквально за всем, что делает жертва на взломанном устройстве или рядом с ним.

В том числе Pegasus может прослушивать зашифрованные звонки и читать зашифрованные сообщения: фиксируя нажатия виртуальных клавиш, он считывает сообщения до шифрования, а захват экрана позволяет зловреду украсть входящие сообщения после расшифровки. То же с записью голоса и звука.

Pegasus хорошо умеет делать еще одну вещь — прятаться. Зловред самоуничтожается, если не может связаться с командным сервером более 60 дней или же если обнаруживает, что попал не на то устройство (с другой SIM-картой). Последнее очень даже объяснимо: Pegasus создан для целевого шпионажа, и клиентам, купившим зловреда у NSO, неинтересно следить за случайными людьми.

Железный конь для Android

Вероятно, разработчики Pegasus решили, что при таких-то бюджетах на разработку проекта грех ограничиваться одной платформой. С момента обнаружения версии для iOS прошло совсем немного времени, и специалисты Lookout нашли аналогичного зловреда и для операционной системы Google. На Security Analyst Summit 2017 представители компании рассказали о Pegasus для Android, или, как его называют в Google, о Хрисаоре (Chrysaor).

«Пегас» для Android, в отличие от iOS-версии, не эксплуатирует уязвимости нулевого дня. Вместо этого он использует Framaroot — давно известный способ получения прав суперпользователя на Android-устройствах. Это не единственное отличие: если попытка взломать iOS-устройство проваливается, вместе с ней неудачной оказывается и вся атака «яблочного» Pegasus. Однако Pegasus для Android на этом не останавливается: провалив попытку взломать систему скрытно, зловред начинает выпрашивать у владельца устройства права доступа, чтобы украсть хоть какие-то данные.

Google утверждает, что во всем мире от зловреда пострадало лишь несколько десятков устройств. Но так как речь идет о целевых атаках, это довольно большое число. Больше всего раз Pegasus для Android установили в Израиле, на втором месте Грузия, на третьем — Мексика. Также зловред был замечен в Турции, Кении, Нигерии, ОАЭ и других странах.

Скорее всего, вы вне опасности, но…

Когда мир узнал об iOS-версии Pegasus, Apple среагировала быстро и четко: выпустила обновление безопасности iOS 9.3.5, которое закрыло все три используемые Pegasus уязвимости.

Компания Google, помогавшая расследовать инциденты с Android-версией зловреда, пошла иным путем и связалась с потенциальными жертвами Pegasus напрямую. Если вы обновили свое iOS-устройство и не получали никаких уведомлений по теме от Google, то, скорее всего, вы вне опасности и никакой Pegasus за вами не следит.

Однако это не означает, что другое, пока неизвестное шпионское ПО не ищет себе новых жертв прямо сейчас. Существование Pegasus лишний раз доказывает: для iOS есть вредоносное ПО, и оно может быть гораздо сложнее, чем простенькие подпихиватели рекламы или надоедливые сайты, требующие выкуп с посетителей, которые очень легко закрыть. У нас есть три простых совета, которые помогут вам оставаться в безопасности:

Источник

Власти 11 стран используют троян Pegasus под iOS и Android для слежки за общественными активистами

приложение pegasus на русском языке. df394d1e6b066d6a3ab4a0082e32faa187b19c85. приложение pegasus на русском языке фото. приложение pegasus на русском языке-df394d1e6b066d6a3ab4a0082e32faa187b19c85. картинка приложение pegasus на русском языке. картинка df394d1e6b066d6a3ab4a0082e32faa187b19c85.

Шпионская программа Pegasus от израильской компании NSO Group эксплуатирует 0day-уязвимости на iOS и Android для скрытой установки на смартфоны и дистанционного съёма информации. Например, на iOS 14.6 её можно удалённо установить через сообщение iMessage без перехода по ссылке (zero-click attack).

Pegasus официально лицензируется для правоохранительных органов с целью отслеживания преступников и террористов. Но оказывается, что власти Азербайджана, Казахстана, Венгрии и нескольких других стран используют Pegasus для прослушки членов гражданского общества — журналистов и активистов из общественных организаций.

Расследование началось после утечки 50 тысяч телефонных номеров, которые могли отслеживаться через Pegasus с 2016 года. Судя по всему, утечка произошла с серверов NSO Group. Как сообщается, первыми этот список получили в своё распоряжение французская некоммерческая медиаорганизация Forbidden Stories и правозащитная группа Amnesty International.

приложение pegasus на русском языке. image loader. приложение pegasus на русском языке фото. приложение pegasus на русском языке-image loader. картинка приложение pegasus на русском языке. картинка image loader.

Получив список потенциальных целей, организации начали выборочную проверку. Например, Amnesty International смогла получить смартфоны у 67 человек, входящих в список наблюдения. Как выяснилось, 23 из них действительно были инфицированы, на 14 обнаружены попытки проникновения. На остальных 30 проверка не дала чёткого положительного результата.

приложение pegasus на русском языке. image loader. приложение pegasus на русском языке фото. приложение pegasus на русском языке-image loader. картинка приложение pegasus на русском языке. картинка image loader.

Программное обеспечение Pegasus позволяет тайно и удалённо собирать данные с чужих телефонов. Компания NSO Group предоставляла право пользования Pegasus только в исключительных случаях и по специальному разрешению израильского правительства.

Источник

Сколько стоит шпионское ПО Pegasus и как от него защититься, рассказали эксперты

Алматы. 21 июля. КазТАГ — Сколько стоит шпионское ПО Pegasus и как от него защититься, рассказал специализированный интернет-портал Gadgets Now.

«Шпионское ПО Pegasus создано израильской компанией NSO Group, занимающейся технологиями видеонаблюдения, также известной как Q Cyber Technologies. Pegasus — это не обычный вирус, который можно подхватить в интернете. Компания NSO Group была основана в 2009 году как производитель специализированных решений для систем видеонаблюдения в Израиле. Pegasus — его хорошо известный шпионский продукт. Но Pegasus — не единственный продукт, который он продает», — говорится в статье.

При этом отмечается, что NSO Group предлагает и другие программные продукты.

«NSO — технологическая компания с широким спектром продуктов, в том числе предназначенных для расширения возможностей анализа данных правоохранительными органами и спецслужбами, улучшения поисково-спасательных работ, реализации эффективных мер противодействия вторжениям беспилотных летательных аппаратов», — цитирует издание сообщение компании.

NSO Group утверждает, что работает только с уполномоченными государственными органами. Общеизвестно, что Pegasus используется правительствами Мексики и Панамы. У NSO 60 клиентов в 40 странах. Компания заявила, что 51% ее пользователей – это спецслужбы, 38% — правоохранительные органы и 11% — военные.

По сообщению компании, «NSO продает лицензии на Pegasus только государствам и государственным учреждениям, но не следит за тем, как его используют и не собирает информацию о клиентах».

Как заявляет NSO Group, Pegasus не является технологией, предназначенной для массовой слежки.

«Она собирает данные только с мобильных устройств конкретных лиц, подозреваемых в причастности к серьезным преступлениям и терроризму», — говорится в отчете компании о прозрачности и ответственности.

По информации издания, на использование шпионского ПО Pegasus компания продает лицензии, цена зависит от количества абонентов, за которыми ведется наблюдение.

При этом в статье отмечается, что с помощью Pegasus можно получить тексты SMS, контактные данные, историю звонков, записи календаря, сообщения электронной почты, сообщения мессенджеров и историю просмотров в браузере.

«Согласно описанию продукта NSO Group, Pegasus может отслеживать мессенджеры WhatsApp, Viber, Skype и BlackBerry. Pegasus может скрытно делать фото, записывать звонки, записывать окружающие звуки и даже делать скриншоты без ведома пользователя. Как только шпионская миссия закончится, оператор Pegasus может удаленно нажать кнопку «Удалить», чтобы самостоятельно удалить Pegasus с телефона жертвы.

Шпионское ПО Pegasus работает на устройствах Android, iOS, Windows Phone, BlackBerry, Symbian и даже Tizen», — говорится в статье.

Как пишет издание, сложность для тех, кто использует инструмент Pegasus для слежки за жертвой, состоит в том, чтобы удаленно и тайно установить программное обеспечение на ее телефон.

«Фишинговые сообщения — самый популярный способ установить Pegasus на телефон жертвы для шпионажа. Pegasus можно установить, даже если номер телефона жертвы неизвестен. В случае, если у злоумышленника нет номера телефона или адреса электронной почты жертвы, Pegasus может быть незаметно внедрен, как только номер будет получен с помощью элемента тактической сети, такой как Базовая приемопередающая станция (BTS)», — отмечается в статье.

Как сообщается, для работы Pegasus необходимы мощные IT-сервера.

«Сотрудники NSO Group выезжают к своим клиентам, чтобы установить необходимое оборудование. Для полной установки требуются веб-серверы, модуль связи, модуль сотовой связи, модуль доступа, хранилище данных, система безопасности серверов, системное оборудование, консоли оператора и, наконец, сама программа Pegasus. Настоятельно рекомендуется не использовать телефонный аппарат, если на нем уже обнаружено шпионское ПО, подобное Pegasus», — поясняется в статье.

При этом отмечается, что такие способы как антивирусные программы, сброс до заводских настроек, замена сим-карты, смена паролей учетной записи iCloud или Google и прочее не помогут избавиться от внедренного Pegasus.

«Антивирусные приложения очень эффективны для защиты устройства от рекламного ПО, вредоносных программ и т.д., но когда дело доходит до шпионских программ, подобных Pegasus, использование антивируса на уже зараженном смартфоне мало помогает, потому что большинство антивирусных программ, доступных для обычных пользователей, не могут идентифицировать Pegasus. Производить сброс до заводских настроек тоже будет бесполезно. В отчетах подчеркивается, что Pegasus обладает способностью проводить атаки на уровне чипов, что позволяет ему оставаться в телефоне даже после сброса настроек. Пока устройство заражено Pegasus, использование новой SIM-карты на том же устройстве не поможет, так как шпионское ПО также начнет извлекать данные с него», — поясняется в статье.

Как сообщается, собирать данные программа может даже при выключенном телефоне.

«Pegasus имеет возможность записывать аудио и использовать камеру даже при выключенном устройстве, если оно продолжает получать питание от аккумулятора. Однако программа не сможет передать данные своим операторам, если устройство выключено. Таким образом, выключение телефона не сильно поможет, так как в тот момент, когда он будет снова включен, шпионское ПО отправит записанные данные своим обработчикам», — говорится в статье.

VPN также не может защитить телефон от атаки Pegasus.

«Это связано с тем, что существует несколько режимов внедрения шпионского ПО в телефон, и аппарат может быть заражен через Bluetooth просто если он находится в непосредственной близости от вредоносного источника», — отмечается в публикации.

Отключение мобильного интернета и WiFi, смена пин-кода телефона, шифрование также бесполезны.

«Единственный способ избавиться от Pegasus с вашего телефона-это полностью уничтожить телефон, карту памяти и SIM-карту. Приобретите новый телефон и новую SIM — карту с другим номером телефона и измените пароли своих учетных записей», — заключают эксперты.

Напомним, президент Казахстана Касым-Жомарт Токаев, премьер-министр Аскар Мамин и аким Алматы Бахытжан Сагинтаев названы в числе объектов слежкиизраильского шпионского программного обеспечения (ПО) Pegasus.

Источник

Шпионское ПО Pegasus используют для слежки за активистами, журналистами и политиками

Реверс малвари

В минувшие выходные правозащитная организация Amnesty International, некоммерческий проект Forbidden Stories, а также более 80 журналистов из консорциум из 17 медиаорганизаций в 10 странах мира опубликовали результаты совместного расследования, которому дали название «Проект Пегас».

«Проект Пегас»

Специалисты выявили масштабные злоупотребления шпионским ПО, созданным израильской компании NSO Group. Согласно отчету, спайварь активно применяется для нарушения прав человека и наблюдения за политиками, активистами, журналистами и правозащитниками по всему миру.

Речь идет о небезызвестной малвари Pegasus, которую впервые обнаружили еще в 2016 году. В последующие годы ИБ-специалисты продолжали находить все новые инциденты с использованием Pegasus и критиковать NSO Group за то, что компания продает свои решения правительствам и спецслужбам по всему миру (зачастую репрессивным режимам), хотя использование малвари в итоге не задокументировано практически никем и нигде.

Pegasus предназначен для шпионажа и способен собирать с устройств на базе iOS и Android текстовые сообщения, информацию о приложениях, подслушивать вызовы, отслеживать местоположение, а также похищать пароли и так далее.

приложение pegasus на русском языке. 7qn5sbe4jngetint9ef3h0z5yma. приложение pegasus на русском языке фото. приложение pegasus на русском языке-7qn5sbe4jngetint9ef3h0z5yma. картинка приложение pegasus на русском языке. картинка 7qn5sbe4jngetint9ef3h0z5yma.

Наши последние открытия показывают, что клиенты NSO Group в настоящее время могут удаленно взломать даже последние модели iPhone и все версии iOS».

Дело в том, что в распоряжении исследователей оказался список 50 000 телефонных номеров, которые якобы «представляли интерес» для клиентов NSO Group и тщательно отбирались с 2016 года. И хотя сам факт присутствия номера в этом списке еще не означает, что его владелец обязательно подвергся атаке, заражение спайварью удалось подтвердить «в десятках случаев».

Так, в списке можно найти данные политиков, активистов, журналистов, правозащитников, руководителей предприятий, религиозных деятелей, ученых и так далее. Отдельно подчеркивается, что в списке содержались телефоны как минимум 10 глав государств.

В итоге расследование выявило клиентов NSO Group как минимум в 11 странах мира, включая Азербайджан, Бахрейн, Венгрию, Индию, Казахстан, Мексику, Марокко, Руанду, Саудовскую Аравию, Того и ОАЭ. При этом Руанда, Марокко, Индия и Венгрия уже отрицают, что использовали Pegasus.

приложение pegasus на русском языке. map. приложение pegasus на русском языке фото. приложение pegasus на русском языке-map. картинка приложение pegasus на русском языке. картинка map.

0-day в iOS

Интересно, что в ходе расследования исследователям удалось обнаружить iPhone под управлением последней версии iOS, взломанный с помощью zero-click эксплоитов (не требующих никакого взаимодействия с пользователем) для iMessage. К примеру, Amnesty International подтвердила активное заражение iPhone X активиста (CODE RWHRD1) от 24 июня 2021 года, работающего под управлением iOS 14.6.

«Amnesty International обнаружила доказательства взлома iPhone XR индийского журналиста (CODE INJRN1), устройство работало под управлением iOS 14.6 (последняя версия доступная на момент написания) не далее как 16 июня 2021 года», — также гласит отчет.

Выводы исследователей подтверждены уже Биллом Марчаком, экспертом исследовательской лаборатории Citizen Lab, где провели независимую экспертную оценку «Проекта Пегас».

(1) @AmnestyTech saw an iOS 14.6 device hacked with a zero-click iMessage exploit to install Pegasus. We at @citizenlab also saw 14.6 device hacked with a zero-click iMessage exploit to install Pegasus. All this indicates that NSO Group can break into the latest iPhones.

We @citizenlab were asked to verify analysis and undertake a peer review of methods, and found them all sound.

«Механика работы этого zero-click эксплоита для iOS 14.x, по-видимому, существенно отличается от эксплоита KISMET для iOS 13.5.1 и iOS 13.7, что позволяет предположить, что это на самом деле другой zero-click эксплоит для iMessage», — пишут эксперты Citizen Lab.

Бан на Amazon

После выхода отчета Amazon Web Services (AWS) заблокировала всю инфраструктуру и аккаунты, связанные NSO Group. Дело в том, что исследователи заметили, что «Pegasus отправлял информацию службе, обслуживаемой Amazon CloudFront», то есть NSO Group в последние месяцы перешла на использование AWS.

Инфраструктура CloudFront использовалась при развертывании вредоносного ПО для ряда целей, включая телефон французского юриста по правам человека. Исследователи отмечали, что переход на CloudFront в некоторой степени защищает NSO от исследователей или других третьих лиц, пытающихся изучить инфраструктуру компании.

Стоит отметить, что в отчете сказано, что NSO также пользуется услугами других компаний, таких как Digital Ocean, OVH и Linode.

«Когда мы узнали об этой активности, мы оперативно закрыли соответствующую инфраструктуру и учетные записи», — сообщил изданию Vice Motherboard представитель AWS.

Реакция NSO Group

Представители NSO редко молчат в ответ на подобные обвинения. Обычно в компании отвечают, что продают свои инструменты только государственным заказчикам и правоохранительным органам, но не могут контролировать, что ее клиенты делают с этими инструментами далее. Этот раз не стал исключением. В заявлении для The Guardian представители компании сообщили следующее:

«NSO не управляет системами, которые продает проверенным государственным заказчикам, и не имеет доступа к данным о целях своих клиентов. NSO не использует свои технологии, не собирает, не владеет и не имеет доступа к каким-либо данным своих клиентов. По договорным причинам и соображениям национальной безопасности NSO не может подтвердить или опровергнуть личность наших государственных клиентов».

Также на сайте компании уже появилось официальное заявление, в котором NSO Group отрицает все обвинения, называя их ложными:

«Проверив заявления [Amnesty International и Forbidden Stories], мы решительно отрицаем ложные все утверждения, содержащиеся в их отчете. Их источники предоставили информацию, не имеющую фактических оснований, о чем свидетельствует отсутствие подтверждающей документации для многих их заявлений. На самом деле, эти обвинения настолько возмутительны и далеки от реальности, что NSO рассматривает вопрос подачи иска о клевете».

Источник

Добавить комментарий

Ваш адрес email не будет опубликован. Обязательные поля помечены *