Spyware Pegasus: Tι είναι, πώς μπορεί να μολύνει iOS και Android, πώς να προστατευθείτε

Related

Η Amazon φέρνει το cloud πιο κοντά στην Ελλάδα: Τι σημαίνει το νέο AWS Local Zone για επιχειρήσεις και πολίτες

Πρόσθεσε το Newsbeast στις προτεινόμενες πηγές σου στη Google Οι περισσότεροι άνθρωποι χρησιμοποιούν καθημερινά υπηρεσίες που βασίζονται στο cloud χωρίς να το γνωρίζουν. Κάθε φορά που κάποιος αποθηκεύει φωτογραφίες στο κινητό του, κάνει μια ηλεκτρονική τραπεζική συναλλαγή, αγοράζει κάτι από ένα ηλεκτρονικό κατάστημα, παρακολουθεί μια ταινία μέσω streaming ή χρησιμοποιεί μία εφαρμογή τεχνητής νοημοσύνης, πίσω

Εφαρμογές dating και AI: Γιατί σχεδόν οι μισοί χρήστες λένε «όχι»

Πρόσθεσε το Newsbeast στις προτεινόμενες πηγές σου στη Google Η τεχνητή νοημοσύνη μπαίνει ολοένα και πιο δυναμικά στον κόσμο των online γνωριμιών, όμως οι χρήστες φαίνεται να μην την υποδέχονται με ενθουσιασμό. Σύμφωνα με νέα έρευνα της Match Group, σχεδόν οι μισοί ανύπαντροι στις Ηνωμένες Πολιτείες εκφράζουν αρνητική στάση απέναντι στη χρήση της AI στα

Sashimi-Bot: Το ρομπότ που κόβει σολομό με ακρίβεια σεφ

Η αυτοματοποίηση έχει ήδη μεταμορφώσει τη βιομηχανία, όμως ορισμένες εργασίες εξακολουθούν να θεωρούνται ιδιαίτερα δύσκολες για τα ρομπότ. Μία από αυτές είναι η προετοιμασία σασίμι, όπου η ακρίβεια στην κοπή του ωμού ψαριού αποτελεί καθοριστικό παράγοντα για την ποιότητα του τελικού προϊόντος. Τώρα, μια ερευνητική ομάδα από το Νορβηγικό Πανεπιστήμιο Επιστήμης και Τεχνολογίας (NTNU) παρουσιάζει

Pinterest: H νέα ΑΙ εφαρμογή που αλλάζει τον τρόπο των online αγορών

Η επόμενη μεγάλη μάχη στον χώρο του ηλεκτρονικού εμπορίου δεν δίνεται στα e-shops αλλά στις συνομιλίες με την τεχνητή νοημοσύνη. Το Pinterest κάνει το επόμενο βήμα παρουσιάζοντας το Ask Pinterest, ένα πειραματικό εργαλείο που υπόσχεται να αλλάξει τον τρόπο με τον οποίο οι χρήστες αναζητούν έμπνευση και πραγματοποιούν αγορές. Σε αντίθεση με τις παραδοσιακές μηχανές

Το νέο κόλπο των εταιρειών για να επηρεάζουν το AI περνά μέσα από το Reddit

Καθώς οι απαντήσεις των εργαλείων τεχνητής νοημοσύνης βασίζονται ολοένα και περισσότερο σε περιεχόμενο από το Reddit, εταιρείες και marketers φαίνεται να αναπτύσσουν νέες τακτικές «χειραγώγησης» των αποτελεσμάτων AI, πλημμυρίζοντας δημοφιλείς κοινότητες με προωθητικό περιεχόμενο που έχει σχεδιαστεί ειδικά για να εμφανίζεται στις απαντήσεις chatbot και μηχανών αναζήτησης AI. Εταιρείες χρησιμοποιούν το Reddit για να επηρεάσουν

Μισθός έως 400.000 δολάρια: Η θέση εργασίας που αποκαλύπτει τι δεν μπορεί να κάνει το AI

Την ώρα που η τεχνητή νοημοσύνη αναλαμβάνει ολοένα και περισσότερες δημιουργικές εργασίες, η Anthropic προσφέρει έως και 400.000 δολάρια ετησίως για έναν άνθρωπο που θα αποφασίζει πώς θα «ακούγεται» το Claude, επιβεβαιώνοντας ότι η ανθρώπινη κρίση και η δημιουργική κατεύθυνση παραμένουν κρίσιμα πλεονεκτήματα στην εποχή του AI. Η Anthropic αναζητά Head of Copy and Content

Το AI γίνεται όπλο στα χέρια των χάκερ – Πόσο εκτεθειμένα είναι τα προσωπικά μας δεδομένα

Η ραγδαία εξέλιξη της τεχνητής νοημοσύνης δεν ενισχύει μόνο τις δυνατότητες των επιχειρήσεων, αλλά και εκείνες των κυβερνοεγκληματιών, με ειδικούς να προειδοποιούν ότι οι επιθέσεις γίνονται πλέον ταχύτερες, πιο αυτοματοποιημένες και πιο δύσκολες στην αντιμετώπισή τους από ποτέ. εκμεταλλεύονται ευπάθειες λογισμικού με πρωτοφανή ταχύτητα, μειώνοντας δραστικά τον χρόνο αντίδρασης των οργανισμών. Σύμφωνα με στοιχεία της

Kaspersky: 5 άμεσα βήματα ασφάλειας αν χάσατε το κινητό σας

Τα μεγάλα αθλητικά και μουσικά γεγονότα του καλοκαιριού έχουν ήδη ξεκινήσει, ενώ κορυφώνεται και η περίοδος των θερινών ταξιδιών. Σε αυτές τις συνθήκες, αυξάνονται τα περιστατικά απώλειας ή κλοπής κινητών τηλεφώνων. Όταν, όμως, χάσετε το κινητό σας –π.χ. σε ένα γεμάτο στάδιο, σε ένα μουσικό φεστιβάλ ή σε ένα πολυσύχναστο αεροδρόμιο– ο πανικός είναι συχνά

Data centers στην Ελλάδα: Επενδύσεις έως 50 δισ. ευρώ την επόμενη δεκαετία

Σε φάση ταχείας ανάπτυξης και αναδιάρθρωσης βρίσκεται η ελληνική αγορά Κέντρων Δεδομένων (data centers) η οποία εξελίσσεται σταδιακά σε έναν αναδυόμενο κόμβο ψηφιακών υπηρεσιών για την ευρύτερη περιοχή της Νοτιοανατολικής Ευρώπης. Η εξέλιξη αποδίδεται σε έναν συνδυασμό παραγόντων, όπως η γεωγραφική θέση της χώρας στο σταυροδρόμι Ευρώπης, Μέσης Ανατολής και Αφρικής, ο αυξανόμενος κορεσμός των

Η Google προετοιμάζεται για το χειρότερο σενάριο: Όταν οι AI agents γίνουν εσωτερική απειλή

Η Google DeepMind παραδέχεται ότι η πλήρης «ευθυγράμμιση» της τεχνητής νοημοσύνης ίσως να μην επιτευχθεί ποτέ και γι’ αυτό αναπτύσσει ένα νέο πολυεπίπεδο σύστημα επιτήρησης που αντιμετωπίζει τους AI agents ως δυνητικές εσωτερικές απειλές. Του Jeremy Kahn Καθώς οι ΑΙ agents αποκτούν ολοένα και μεγαλύτερη αυτονομία και επιχειρησιακές δυνατότητες, η Google αναπτύσσει ένα νέο πλαίσιο

Τεχνητή νοημοσύνη: Πώς η AI επαναπροσδιορίζει τις δεξιότητες και την παραγωγικότητα

Καθώς διανύουμε μια περίοδο ραγδαίων τεχνολογικών ανακατατάξεων, το τοπίο της παγκόσμιας οικονομίας και της αγοράς εργασίας μεταλλάσσεται με ρυθμούς που εκπλήσσουν ακόμη και τους πιο αισιόδοξους αναλυτές. Η εξέλιξη των συστημάτων παραγωγικής τεχνητής νοημοσύνης έχει ξεπεράσει προ πολλού τα στενά όρια των τεχνολογικών εργαστηρίων. Πλέον, αποτελεί τον κεντρικό πυρήνα λειτουργίας σχεδόν κάθε σύγχρονης επιχείρησης, ανεξαρτήτως

Απάτες: Ραγδαία αύξηση μέσω εφαρμογών μηνυμάτων

Με ραγδαίους ρυθμούς εξαπλώνονται οι απάτες μέσω εφαρμογών ανταλλαγής μηνυμάτων, με την Ελλάδα να βρίσκεται ανάμεσα στις χώρες που επηρεάζονται, σύμφωνα με νέα έρευνα της Kaspersky. Η μελέτη καταγράφει ότι οι απατεώνες εκμεταλλεύονται την οικονομική αβεβαιότητα, τον πληθωρισμό και την ανασφάλεια στην αγορά εργασίας για να αποσπούν μεγάλα ποσά από ανυποψίαστους χρήστες, ενώ σε παγκόσμιο επίπεδο

Share

Στο επίκεντρο σκανδάλου βρίσκεται τις τελευταίες ημέρες το λογισμικό κατασκοπείας Pegasus.

Σύμφωνα με έρευνα που που δημοσιεύθηκε σε διάφορα μέσα ενημέρωσης, ακτιβιστές, δημοσιογράφοι, αντιπολιτευόμενοι και αντιφρονούντες σε όλο τον κόσμο κατασκοπεύονταν χάρη στο λογισμικό που δημιούργησε η ισραηλινή εταιρεία NSO Group.

Πώς μπορούμε να προστατευτούμε από το spyware Pegasus; Ο Dmitry Galov, ερευνητής ασφάλειας στην Παγκόσμια Ομάδα Έρευνας και Ανάλυσης της Kaspersky απαντά στο ερώτημα εξηγώντας παράλληλα πώς λειτουργεί και πώς μολύνει το λογισμικό κατασκοπείας.

«Το Pegasus είναι λογισμικό κατασκοπίας (spyware) για iOS και Android. Το 2016, ανακαλύφθηκε μια έκδοση για iOS του Pegasus. Αργότερα, βρέθηκε επίσης μια έκδοση για Android, η οποία είναι ελαφρώς διαφορετική από αυτήν για συσκευές iOS. Ένα από τα κύρια σχήματα μόλυνσης είναι το εξής: Το θύμα λαμβάνει ένα SMS με έναν link κι αν κάνει κλικ σε αυτό, η συσκευή του μολύνεται με το spyware. Επιπλέον, σύμφωνα με τις δημόσιες πληροφορίες, προκειμένου να μολυνθεί το iOS, το spyware εκμεταλλεύεται zero-day ευπάθειες που εντοπίζονται στο σύστημα.

Ακόμα και όταν μελετήσαμε το Pegasus για Android το 2017, ήταν δυνατό να διαβάσει τα SMS και τα email του θύματος, να ακούσει κλήσεις, να τραβήξει στιγμιότυπα οθόνης, να καταγράψει πληκτρολογήσεις και να έχει πρόσβαση σε επαφές και ιστορικό προγράμματος περιήγησης. Και δεν είναι μόνο αυτή η λειτουργικότητά του. Αξίζει επίσης να σημειωθεί ότι το Pegasus είναι ένα μάλλον περίπλοκο και ακριβό κακόβουλο λογισμικό, σχεδιασμένο να κατασκοπεύει άτομα ιδιαίτερου ενδιαφέροντος, οπότε ο μέσος χρήστης είναι απίθανο να το αντιμετωπίσει.

Διαβάστε επίσης: Pegasus Project: Τι περιγράφει Μεξικανή δημοσιογράφος που έπεσε θύμα κατασκοπείας

Επιπλέον, είναι γνωστό ότι για να μολύνει το iOS, το spyware εκμεταλλεύεται zero-day ευπάθειες που εντοπίζονται στο σύστημα. Αυτές είναι ευπάθειες για τις οποίες ο προγραμματιστής δεν γνωρίζει και για τις οποίες δεν έχει ακόμη κυκλοφορήσει επιδιόρθωση, αλλά τις οποίες μπορούν να εκμεταλλευτούν εγκληματίες του κυβερνοχώρου για να εφαρμόσουν μια ποικιλία τύπων επιθέσεων, συμπεριλαμβανομένων στοχευμένων επιθέσεων εναντίον συγκεκριμένων οργανισμών ή ατόμων. Τόσο το spyware όσο και οι zero-day ευπάθειες μπορούν να πουληθούν και να αγοραστούν από διάφορες ομάδες στο darknet. Η τιμή των ευπαθειών μπορεί να φτάσει τα 2,5 εκατομμύρια δολάρια – αυτό είναι το ποσό που προσφέρθηκε το 2019 για την πλήρη αλυσίδα ευπάθειας στο Android. Είναι ενδιαφέρον ότι, εκείνο το έτος, για πρώτη φορά, μια ευπάθεια Android αποδείχθηκε ακριβότερη από μια ευπάθεια iOS.

Ο καλύτερος τρόπος για να παραμείνετε προστατευμένοι από τέτοια εργαλεία είναι να παρέχετε όσο το δυνατόν περισσότερες πληροφορίες σχετικά με αυτές τις περιπτώσεις σε σχετικούς παρόχους λογισμικού και ασφάλειας. Οι προγραμματιστές λογισμικού θα διορθώσουν τις ευπάθειες που εκμεταλλεύονται οι εισβολείς και οι πάροχοι ασφάλειας θα λάβουν μέτρα για τον εντοπισμό και την προστασία των χρηστών από αυτούς».

Το νέο κόλπο των εταιρειών για να επηρεάζουν το AI περνά μέσα από το Reddit

Καθώς οι απαντήσεις των εργαλείων τεχνητής νοημοσύνης βασίζονται ολοένα και περισσότερο σε περιεχόμενο από το Reddit, εταιρείες και marketers φαίνεται να αναπτύσσουν νέες τακτικές «χειραγώγησης» των αποτελεσμάτων AI, πλημμυρίζοντας δημοφιλείς κοινότητες με προωθητικό περιεχόμενο που έχει σχεδιαστεί ειδικά για να εμφανίζεται στις απαντήσεις chatbot και μηχανών αναζήτησης AI. Εταιρείες χρησιμοποιούν το Reddit για να επηρεάσουν

Μισθός έως 400.000 δολάρια: Η θέση εργασίας που αποκαλύπτει τι δεν μπορεί να κάνει το AI

Την ώρα που η τεχνητή νοημοσύνη αναλαμβάνει ολοένα και περισσότερες δημιουργικές εργασίες, η Anthropic προσφέρει έως και 400.000 δολάρια ετησίως για έναν άνθρωπο που θα αποφασίζει πώς θα «ακούγεται» το Claude, επιβεβαιώνοντας ότι η ανθρώπινη κρίση και η δημιουργική κατεύθυνση παραμένουν κρίσιμα πλεονεκτήματα στην εποχή του AI. Η Anthropic αναζητά Head of Copy and Content