Bezpieczeństwo

Boisz się szpiegowania przez Pegasusa? Uważaj co instalujesz

przeczytasz w 1 min.

Przestępcy podszywający się pod Amnesty International namawiają do zainstalowania programu chroniącego prywatność w Internecie. W rzeczywistości jest zupełnie odwrotnie – jeżeli ktoś da się nabrać to jego prywatność na pewno nie będzie bezpieczna.

Badacze bezpieczeństwa z Cisco Talos ostrzegają przed nowym oszustwem. Wycelowane jest w osoby obawiające się oprogramowania Pegasus, o którym zrobiło się bardzo głośno po wycieku listy szpiegowanych osób.

Uważaj na programy obiecujące ochronę przed Pegasusem

W sieci pojawiła się strona ze złośliwym oprogramowaniem, które pod nazwą AntiPegasus udaje narzędzie do ochrony przed Pegasusem. Oszust podszywa się pod witrynę Amnesty International, organizację zajmującą się prawami człowieka, która ujawniła skalę działania Pegasusa. Specjaliści uważają, że są duże szanse na rozpowszechnienie wirusa, dzięki wykorzystaniu rozpoznawalności organizacji oraz strachu przed Pegasusem.

Fałszywa strona Amnesty International

Fałszywa strona Amnesty International 

Zamiast obiecanej ochrony naszej prywatności, instalujemy znane narzędzie zdalnego dostępu (RAT) o nazwie Sarwent. Program w tym przypadku bardzo przypomina antywirusa, przez co może uśpić czujność niektórych użytkowników. Służy do kradzieży danych, potrafi stworzyć backdoora w systemie, a także uruchomić protokół zdalnego pulpitu na zaatakowanym urządzeniu, dzięki czemu przestępca otrzyma bezpośredni dostęp do pulpitu ofiary. Może wtedy np. uzyskać dostęp do czyjegoś konta bankowego.

Interfejs użytkownika AntiPegasus

Interfejs użytkownika AntiPegasus

Eksperci Talos na razie nie widzieli żadnych reklam czy kampanii phishingowej promującej program. Podejrzewają, że atakujący mieszka w Rosji (posługuje się językiem rosyjskim) i przeprowadza ataki oparte na Sarwent przynajmniej od stycznia 2021 roku.
Uważajcie co instalujecie. Warto być czujnym i zawsze pobierać aplikacje ze sprawdzonych źródeł.

Źródło: blog.talosintelligence.com, foto: B_A Pixabay

Komentarze

16
Zaloguj się, aby skomentować
avatar
Komentowanie dostępne jest tylko dla zarejestrowanych użytkowników serwisu.
  • avatar
    michael85
    7
    Jeśli ktoś wierzy w takie organizacje jak Amnesty International czy Human Rights Watch to zasługuje by mieć pegasusa.
    • avatar
      eninede
      3
      Mając na komputerze Windowsa, w komórce Androida lub iOS, aż dziwnym jest że ktoś boi się innych programów. Więcej niż wciąga od nas system operacyjny i legalne programy typu antivirus... nie wyciągnie od nas żadne inne oprogramowanie. Bo niech mi ktoś spróbuje udowodnić że system nie kradnie nam informacji.
      • avatar
        pawluto
        -2
        Ale bzdury - Nie trzeba nic instalować by pegasus was zinwigilował...
        Praktycznie każdy telefon na jakimkolwiek systemie jest do skopiowania...
        Nawet stara nokia...
        • avatar
          BariGT
          -3
          Zawsze mnie zastanawia, czemu bogacze którzy się boja pegasusa nie moga po prostu zmieniac telefonu codziennie na nową sztukę. Kto by dał im radę zainfekować telefon codziennie?
          • avatar
            studionti
            -7
            Amnesty International, to ta lewacka bojówka Sorosa? Jedna niestety z wielu "instytutów" w naszym kraju...
            • avatar
              Wyczes
              0
              Nie róbcie z siebie idiotów. Polski rząd wydał 10 milinów na 10 licencji pegasusa. Serio kotokolwiek z was uważa, że jest warty miliona PLN żeby go śledzić...?
              • avatar
                Andrettoni
                0
                Co mieli by wykraść od przeciętnego obywatela? Nielegalne gry, filmy? Jak ktoś kręci sobie pornole i wypłyneły, to mógł ich nie kręcić lub nie włączać komputera do sieci. Jak ktoś robi przekręty lub popełnia poważne przestępstwa - to niech wszystko wypłynie. Jacyś inteligenci umieścili na forum War Thundera instrukcje do Chellengera i Leclerka. Ściśle tajne. Szpiegów nie potrzeba - wystarczą mało inteligentni ludzie.

                Witaj!

                Niedługo wyłaczymy stare logowanie.
                Logowanie będzie możliwe tylko przez 1Login.

                Połącz konto już teraz.

                Zaloguj przez 1Login