针对Android的Pegasus恶意软件版本和针对iOS的有什么不同?

简介:

Pegasus恶意软件原本是针对iOS设备的威胁,如今其扩大了范围,具备了感染Android设备的能力。针对Android的恶意软件变体可通过捕获屏幕截图、按键和音频以及从消息中窃取数据来窥探用户设备。那么针对Android的Pegasus版本与针对iOS版本有何不同?

Michael Cobb:2016年,移动安全厂商Lookout Inc.与多伦多大学公民实验室合作,开启了围绕在iOS设备上运行的Pegasus恶意软件而进行的具有针对性和持续性的移动攻击的研究。Pegasus恶意软件由一个名叫NSO Group Technologies的网络武器经销商创建,具有复杂的移动间谍软件功能,并被利用于定位各种群体和个人。

Lookout和Google现已发现一个新的Pegasus恶意软件版本,它能够检测到在以色列、格鲁吉亚、墨西哥、土耳其、肯尼亚和其他六个国家/地区的手机上运行的异常Android应用程序的信号,并破坏Android设备。

针对Android的Pegasus恶意软件(Google称之为Chrysaor)具有与针对iOS的Pegasus恶意软件类似的间谍功能,包括键盘记录、截图和实时音频捕、联系人信息和浏览器历史记录。攻击者可以通过短信来远程控制恶意软件,如果感觉有可能被检测到,程序会将其从手机中移除。

两个版本之间的最大区别是,在有漏洞的Android设备上部署Pegasus恶意软件更容易。针对iOS的Pegasus恶意软件需要三个零日漏洞来越狱,以在目标设备上安装和运行。如果攻击未能让设备越狱,则攻击无法进行。

针对Android的Pegasus恶意软件则不需要零日漏洞,因为它使用被称为Framaroot的生根技术来升级权限并破坏Android的应用程序沙箱。即使这个攻击向导失败,Pegasus也能够要求允许访问和渗透数据的权限。

Chrysaor在Google Play商店中尚无法获取,Google发现其安装少于三成。Google已向潜在目标发出通知,其中包含关于补救威胁的信息,此外还实施了验证应用(Google Play服务中包含的设备上扫描程序)以保护用户的更改,默认情况下启用。

这种特殊的威胁显示出移动恶意软件的复杂性和隐蔽性。它强调了只有安装来自信誉良好的来源的应用程序(如Google Play商店和其他官方应用商店)的重要性。 Google认为攻击者意在诱导个人将恶意软件下载到设备上。

就像运行软件的其他设备一样,移动设备也需要及时打补丁。其他措施包括将锁定屏幕PIN模式或改成他人难以猜到的密码,以及双重检查验证应用程序是否启用。

最后,如果有Android/iOS设备持有者感觉已经被Pegasus恶意软件感染,那么应该联系Lookout或Google。
本文转自d1net(转载)

相关文章
|
1月前
|
搜索推荐 Android开发 iOS开发
安卓与iOS系统的用户界面设计对比分析
本文通过对安卓和iOS两大操作系统的用户界面设计进行对比分析,探讨它们在设计理念、交互方式、视觉风格等方面的差异及各自特点,旨在帮助读者更好地理解和评估不同系统的用户体验。
21 1
|
2月前
|
物联网 vr&ar Android开发
探索安卓与iOS操作系统的未来发展趋势
【2月更文挑战第9天】本文将深入探讨安卓与iOS操作系统的未来发展趋势。通过分析当前技术发展和市场趋势,我们将探讨移动操作系统在人工智能、虚拟现实、物联网等领域的应用前景,以及如何满足用户需求并提升用户体验。同时,我们还将着重讨论两大操作系统在隐私保护、系统优化和生态建设方面的不断改进。
28 4
|
29天前
|
搜索推荐 Android开发 iOS开发
安卓与iOS操作系统的发展与比较
在移动互联网时代,安卓和iOS两大操作系统在智能手机市场竞争激烈。本文将从技术架构、生态系统、用户体验等方面对安卓和iOS进行比较分析,探讨它们各自的特点和发展趋势。
|
1月前
|
数据安全/隐私保护 开发者 iOS开发
iOS-打包上架构建版本一直不出现/正在处理/自动消失
iOS-打包上架构建版本一直不出现/正在处理/自动消失
26 0
|
1月前
|
运维 监控 Java
应用研发平台EMAS产品常见问题之安卓构建版本失败如何解决
应用研发平台EMAS(Enterprise Mobile Application Service)是阿里云提供的一个全栈移动应用开发平台,集成了应用开发、测试、部署、监控和运营服务;本合集旨在总结EMAS产品在应用开发和运维过程中的常见问题及解决方案,助力开发者和企业高效解决技术难题,加速移动应用的上线和稳定运行。
|
1月前
|
监控 安全 Android开发
安卓发展历程和主要版本的简要介绍
安卓发展历程和主要版本的简要介绍
34 1
|
1月前
|
Web App开发 前端开发 网络安全
前端分析工具之 Charles 录制 Android/IOS 手机的 https 应用
【2月更文挑战第21天】前端分析工具之 Charles 录制 Android/IOS 手机的 https 应用
58 1
前端分析工具之 Charles 录制 Android/IOS 手机的 https 应用
|
1月前
|
人工智能 算法 Android开发
探索未来:Android与iOS在人工智能时代的融合与创新
【2月更文挑战第13天】 在数字化时代的快速发展下,Android与iOS作为两大主流移动操作系统,它们在人工智能(AI)领域的融合与创新已成为推动科技进步的关键力量。本文将从操作系统的核心功能拓展、AI技术的集成应用,以及开发者生态系统的演变三个维度,深入探讨Android和iOS如何在AI时代实现协同发展,以及这一进程对用户体验、应用开发和行业趋势产生的深远影响。通过对比分析和案例研究,我们旨在揭示两大平台在AI驱动下的创新路径,及其对未来科技格局的塑造作用。
|
1月前
|
人工智能 自然语言处理 语音技术
探索未来:安卓与iOS在人工智能领域的竞争与合作
【2月更文挑战第12天】本文深入探讨了安卓和iOS两大操作系统在人工智能(AI)领域的发展现状、竞争态势及未来合作可能性。通过对比分析两系统在AI技术集成、开发者支持、用户体验优化等方面的表现,揭示了它们各自的优势与挑战。文章最终展望了一个既有竞争又充满合作的未来,认为安卓和iOS的共同进步将推动整个人工智能技术向前发展,为用户带来更加智能、便捷的生活体验。
|
1月前
|
搜索推荐 Android开发 iOS开发
探索未来:安卓与iOS双系统的融合与创新
【2月更文挑战第12天】 在数字化时代,智能手机操作系统的发展不仅代表了技术的进步,更是用户体验革新的前沿。本文深入探讨了安卓和iOS这两大主流操作系统的未来走向,特别是它们在技术融合与创新方面的可能性。通过分析当前的市场需求、技术挑战和潜在的发展机会,我们将展望一个可能出现的未来场景:一个结合了安卓开放性和iOS优雅体验的双系统融合平台。这不仅仅是对技术极限的挑战,更是对用户体验极致追求的一次探索。
37 2