У Pegasus было 3 способа взломать iPhone, чтобы владелец ничего не заподозрил
Pegasus, шпионская программа, используемая правительствами для тайного проникновения в iPhone журналистов и политических оппонентов, использовала три эксплойта с нулевым щелчком мыши для iOS 15 и iOS 16 в Мексике в 2022 году. NSO Group является печально известным создателем Pegasus, инструментом слежки, продаваемого правительствам и правоохранительным органам по всему миру для шпионажа за людьми. Известная тем, что использовалась для взлома iPhone правозащитников и журналистов, эта шпионская программа представляет собой серьезную угрозу безопасности и конфиденциальности людей, которые представляют интерес для клиентов NSO Group.
В то время как ранее было обнаружено, что Pegasus использует эксплойты с нулевым кликом, чтобы обойти защиту iOS 14, Citizen Lab обнаружила еще три эксплойта с нулевым кликом. На этот раз все три были использованы для проникновения в iPhone под управлением iOS 15 и iOS 16.
Группа обнаружила новые эксплойты в октябре 2022 года в рамках расследования, проведенного совместно с мексиканской организацией по защите цифровых прав человека Ren ed Defensa de los Derechos Digitales. Изучая iPhone, используемые правозащитниками в Мексике, были обнаружены три эксплойта, которые стали совершенно новыми способами заражения устройств с помощью Pegasus.
В некоторых случаях атаки совпадали с событиями 2022 года Дело Айотзинапы, имея в виду исчезновение студентов, протестовавших против найма учителей в 2015 году. Правозащитная организация Centro PRODH и мексиканские члены юридической помощи стали мишенями в новой волне заражений в течение 2022 года.
Три эксплойта для iPhone с нулевым щелчком мыши
Первый эксплойт под названием «FINDMYPWN,» был найден для iOS 15.5 и iOS 15.6 и использовал процесс fmfd, связанный с Find My. При завершении и повторном запуске процесса было замечено, что эксплойт вызывает запись и удаление элемента в каталоге кэша, связанном с Find My.
Распространено относительно мало информации об эксплойте, отчасти потому, что исследования продолжаются. Индикаторы заражения не разглашаются, так как Citizen Lab считает, что NSO Group пытается избежать обнаружения, и предоставление таких подробностей помогло бы производителю шпионского ПО.
Второй эксплойт под названием «PWNYOURHOME» представляет собой двухфазный эксплойт с нулевым кликом, где каждая фаза нацелена на разные процессы. В первой фазе использовался сбой демона в HomeKit, а во второй – загрузка PNG -изображений из iMessage, что приводит к сбою BlastDoor.
Неясно, как эксплойт выходит из «песочницы» BlastDoor, но известно, что в конечном итоге он запускает Pegasus через mediaserverd.
CitizenLab сообщила Apple о проблеме HomeKit, что привело к исправлению в iOS 16.3.1.
Похоже, что режим блокировки в iOS предупреждает пользователей о попытках атаки на iPhone с использованием эксплойта, отображая уведомления о том, что были предприняты попытки получить доступ к Home. Однако, поскольку нет никаких признаков того, что NSO прекратила развертывание эксплойта, возможно, NSO придумала, как избежать появления уведомлений.
После обнаружения обоих эксплойтов был обнаружен третий, после того как команда перепроверила результаты судебной экспертизы более ранних случаев. Эксплойт, датированный январем 2022 года и затрагивающий iOS 15, был назван «LATENTIMAGE» из-за того, что оставлял «очень мало следов» на устройстве.
Полагают, что эксплойт использует Find My, хотя Citizen Lab не смогла определить, был ли это первоначальный вектор атаки.
Продолжающаяся угроза
Pegasus продолжает оставаться угрозой, по мнению Citizen Lab, из-за эволюции атак. Две из трех атак являются первыми эксплойтами с нулевым кликом, которые команда наблюдала и которые используют две отдельные поверхности удаленной атаки на iPhone.
«Как мы отметили в этом отчете, все более активные усилия NSO Group по блокированию исследователей и сокрытию следов заражения, хотя в конечном итоге и безуспешные, подчеркивают сложные проблемы подобных расследований, включая баланс между публикацией показателей и сохранением возможности выявления будущих заражений,»
— пишет Citizen Lab.
Для пользователей, подверженных высокому риску, Citizen Lab предлагает включить режим блокировки, так как «увеличиваются затраты, которые несут злоумышленники.»

Сударев Александр Эксперт по безопасности, криптовалютам и умным домам
Люблю технологии и криптовалюты. Создаю свой умный дом и делюсь этим с Вами. Знаю как предотвратить хакерскую атаку, так как немного смыслю в безопасности
Как обнаружить и удалить шпионское ПО на iPhone. Можно найти даже вирус Pegasus

В закладки

Вы, скорее всего, уже слышали об опасном шпионском ПО Pegasus, которое позволяет третьим лицам получать доступ к переписке, сообщениям и контенту на зараженных смартфонах и планшетах Apple. Масштабное исследование организации Amnesty International позволило выявить такое программное обеспечение на смартфонах более 50 тысяч журналистов и политических деятелей в разных странах.
Эксперты и аналитики после этого ополчились против Apple, обвиняя компанию в намеренном создании потенциально опасных уязвимостей, которые можно использовать для взлома и слежки за смартфонами на базе iOS. Представители компании разработчика данного ПО подтвердили факт сотрудничества с правительствами некоторых стран и заявили, что простым пользователям айфонов ничего не угрожает.
С другой стороны никто точно не знает, как могут использовать данное ПО его покупатели и чьи именно гаджеты они могут заразить для удаленного сканирования и слежки. Даже в Apple попытались всячески успокоить покупателей яблочной техники, но неприятный осадок и разного рода опасения после таких скандалов остаются.
Как работает Pegasus и подобное ПО

После многочисленных скандалов вокруг сливающих данные пользователей мессенджеров и социальных сетей разработчики были вынуждены закрыть ряд дыр и уязвимостей, которые чаще всего использовались третьими лицами для слежки и удаленного сбора данных.
После этого, нуждающиеся в новых возможностях шпионажа организации, обратили свой взор на израильскую компанию киберразведки NSO Group. Самой передовой технологий компании на данный момент является программное обеспечение Pegasus. Оно позволяет удаленно получать практически полный доступ к зараженным гаджетам.
Система перехватывает нажатие кнопок виртуальной клавиатуры (передавая все введенные жертвой данные), может передать любой контент со смартфона и даже удаленно активировать микрофон или камеру.
Разработка Pegasus ведется более пяти лет, создатели ПО вынуждены искать все новые обходные пути и дыры после каждого обновления iOS и Android. За это время утилита из простого “трояна” эволюционировала в настоящее шпионское ПО.
Если изначально утилита пыталась перехватить передаваемые и получаемые смартфоном данные, а затем по возможности расшифровывала их, то сейчас она может полностью управлять системой с правами суперпользователя со всеми вытекающими последствиями.

Раньше для активации вредоносного кода было необходимо спровоцировать цель. Пользователь смартфона должен был самостоятельно перейти по нужной ссылке из письма или сообщения. Для этого придумывали все более изощренные способы обмана и трюки. Так, например, устройство жертвы долго атаковали спамом, а затем резко предлагали отписаться от него по ссылке.
Со временем пользователи перестали реагировать на такие раздражители, делая невозможным запуск вредоносного кода на смартфоне. Разработчики смогли преодолеть этот барьер и сделали так называемый эксплойт без клика.
Такой способ взлома возможен без участия конечного пользователя и опирается исключительно на уязвимости служб обмена сообщениями. По данным Amnesty International, заражение вирусом Pegasus возможно через Gmail, Facebook, Viber, WhatsApp, WeChat и даже фирменные сервисы Apple – FaceTime и iMessage.

Аналитики утверждают, что количество уязвимостей с каждым годом только увеличивается. Происходит это из-за усложнения сервисов и добавления в них новых фишек. Такой подход позволяет хакерам найти еще больше дыр для активации вредоносного кода, чем в старых и медленно развивающихся сервисах.
За созданием ПО подобного Pegasus стоят большие деньги. За 2020 год компания NSO Group отчиталась об официальной прибыли в размере $243 млн.
Можно ли обнаружить вредоносное ПО на iPhone

Специалисты по кибербезопасности организации Amnesty International не первый год изучают работу Pegasus и других подобных вирусов. Они проверяют зараженные смартфоны жертв и анализируют способы попадания шпионского ПО в операционную систему.
Подобный анализ позволил обнаружить сходства во время фиксации вредоносных процессов, которые могут быть по-разному замаскированы в системе, но в итоге действуют одинаково. Специалисты подтвердили, что весь вредоносный код имеет стороннее происхождение и не является частью приложений или системных файлов.
Все это позволило разработчикам Amnesty выпустить набор ПО для обнаружения вируса на любом смартфоне. Система сканирует резервную копию гаджета или дамп операционной системы, пытаясь найти известные “хвосты” вируса Pegasus или других вредоносных программ на его основе.
Если будет найдено хоть одно сходство с базой уже известных частей кода Pegasus, система подтвердит наличие заражения. Предоставленный набор утилит распространяется на GitHub и имеет открытый исходный код. Однако, утилиты запускаются и работают в терминальном режиме, что делает использование ПО сложным и недоступным для большинства пользователей.
Как узнать, заражен ли ваш iPhone

К счастью, на помощь пришли разработчики давно известного стороннего файлового менеджера для iPhone – iMazing. В обновлении 2.14 они добавили возможность сканирования iPhone или iPad для обнаружения вируса Pegasus или другого ПО на его основе.
Разработчики использовали предложенный Amnesty International алгоритм, но при этом упаковали его в простой и понятный интерфейс вместо сложной терминальной настройки и ручного ввода команд.
Приложение iMazing платное, но часть фишек, анализ заражения вирусом Pegasus в том числе, доступны бесплатно. Сейчас расскажем, что нужно сделать для обнаружения вредоносного ПО.

1. Скачайте пробную версию приложения iMazing с сайта разработчика. Доступны версии для macOS и Windows.
2. Подключите iPhone к компьютеру при помощи кабеля и разблокируйте его.
3. В приложении iMazing найдите раздел Поиск шпионского ПО.

4. Запустите режим сканирования и следуйте инструкциям на экране.
Внимание! iMazing не может защитить iPhone от заражения шпионским ПО. Приложение лишь обнаруживает признаки наличия заражения. Положительные результаты сканирования не могут на 100% гарантировать отсутствие вредоносного ПО на вашем iPhone.
Данный способ сканирования полностью безопасен. Использовать его можно бесплатно и анонимно. Для загрузки тестовой версии приложения не требуется регистрации или создания учетной записи.

Проверка осуществляется локально на вашем компьютере и данные не передаются на сервера iMazing.
Подключение к сети для прохождения проверки необходимо исключительно для актуализации базы IOC (индикаторов компрометации) и расшифровки сокращенных ссылок, под которыми может маскироваться вредоносное ПО.
Подробнее о конфиденциальности пользовательских данных при работе с iMazing можете прочитать здесь.
Что делать в случае заражения iPhone

Простого и быстрого способа очистить iPhone от вируса Pegasus на данный момент не существует. В случае с Pegasus вредоносный код маскируется под системные файлы и не может быть идентифицирован и удален каким-либо программным обеспечением.
Избавиться от шпионского кода можно только полной перепрошивкой гаджета. Инструкция по полной переустановке iOS доступна на нашем сайте.

После загрузки чистой iOS на смартфоне не будет вредоносного кода, но никто не застрахован от повторного заражения. Тем более, что осуществить его можно удаленно без какого-либо участия с вашей стороны.
Для максимальной безопасности рекомендуется регулярно обновлять iOS и установленные приложения, чтобы сразу же получать “заплатки” от разработчиков для найдённых уязвимостей.
Исследователи обнаружили новое шпионское ПО для слежки за пользователями iPhone
Исследователи обнаружили новое шпионское ПО для слежки за пользователями iPhone. Что это за программа, стоит ли ее опасаться и как защититься.
Программа-шпион Reign использует уязвимость нулевого дня операционной системы iOS 14. Для проникновения на iPhone жертвы она отправляла «невидимые» приглашения календаря iCloud.
После установки шпионское ПО получало доступ к ключевым компонентам и функциям iOS и iPhone. Среди них: запись аудио звонков, запись с микрофона, доступ к камере, эксфильтрация и удаление предметов из связки ключей, генерация паролей iCloud 2FA, поиск по файлам и базам данных на устройстве, отслеживание местоположения устройства, очистка следов программного обеспечения для минимизации обнаружения.
То есть, злоумышленник незаметно для владельца iPhone получал практически полную информацию о его действиях.
Программу обнаружили исследователи лаборатории Citizen Lab университета Торонто при содействии Microsoft Threat Intelligence. Новое ПО во многом похоже на знаменитую программу Pegasus, шпионское программное обеспечения израильской компании NSO Group. Как утверждают в Citizen Lab программа Reign также разработана израильской компанией. Это компания QuaDream, причем ее ключевые фигуры имеют «общие корни» с NSO Group и другими компаниями израильской индустрии коммерческого шпионского ПО, а также с разведывательными службами Израиля.
Компания NSO Group cтала широко известна благодаря своими программными инструментами, которые используют для наблюдения, путем внедрения вредоносного ПО на устройство. Наиболее известный их продукт — хакерский инструмент Pegasus с помощью которого проникали в айфоны политиков и журналистов во многих странах мира. Согласно отчету New York Times в 2019 году ПО Pegasus приобрело Федеральное бюро расследований.
Специалистам удалось выявить более 600 серверов и 200 доменных имен, которые были связаны со QuaDream. Активность Reign была зафиксирована в Болгарии, Чехии, Венгрии, Гане, Израиле, Мексике, Румынии, Сингапуре, Объединенных Арабских Эмиратах (ОАЭ) и Узбекистане. В основном жертвами шпионажа становились известные политики, бизнесмены и журналисты. В своем отчете об угрозах в индустрии «шпионажа по найму» за 2022 год, владелец Facebook и Instagram, компания Meta (признана в России экстремистской и запрещена) отмечает, что обнаружила на своих социальных платформах активность, которую атрибутировали как действия QuaDream. Эта деятельность затронула около 250 учетных записей. Предполагается, что их использовали для проверки возможностей ПО QuaDream для iOS и Android.
Reign относится к продвинутому шпионскому ПО — сложным в техническом плане и дорогим программам. Они используют уязвимости нулевого дня (ранее не обнаруженные) в приложениях и операционных системах, что повышает конечную стоимость таких инструментов.
«Точных цен на данный продукт в открытом доступе не имеется. Но, мы можем предположить, что цена может варьироваться в пределах от $0,5 млн. до $5 млн (зависит от заказчика, задач и т.д.). С технической точки зрения, эксплоиты под iOS являются высокотехнологичными и дорогостоящими продуктами», — говорит специалист лаборатории компьютерной криминалистики Group-IB Игорь Михайлов.
По мнению эксперта по кибербезопасности «Лаборатории Касперского» Татьяны Шишковой ПО такого класса используется для реализации сложных целевых атак и предназначено для слежки за отдельными людьми, представляющими для злоумышленников особый интерес. «Иными словами, это не «массовая» киберугроза», — считает Шишкова.
Аналогичного мнения придерживается и эксперт Group-IB. «Вряд ли этот продукт выйдет на массовый рынок хотя бы в силу того, что Apple оперативно перекрывает использование выявленных уязвимостей, что делает продажу таких изделий широкому кругу покупателей невозможной. Скорее всего Reign будет использоваться для точечных атак на VIP-цели», — считает Михайлов.
При этом все эксперты отмечают, что защититься от такого ПО достаточно сложно, так как оно максимально скрывает факт своего присутствия на устройстве.
По мнению специалистов из Group-IB и «Лаборатории Касперского» основной рекомендацией для защиты от такого ПО является — своевременное обновление системного программного обеспечения iPhone, так как новые версии приложений и ОС не позволят эксплуатировать уязвимости, которые использует Reign для заражения устройства.
«Кроме того, следует обращать на признаки аномального поведения iPhone (включение/выключение индикаторов, указывающих на работу микрофона, видеокамеры; нагревание устройства; быстрый разряд батареи питания и т.п.», — говорит Михайлов.
Шпионское по Pegasus: что нужно знать

В настоящее время почти все носят свои телефоны с собой в качестве основного источника связи и хранят там все свои персональные данные, что делает смартфоны основной мишенью для взлома. Большинство людей общаются, делятся информацией и хранят важные документы, фотографии и др. Поэтому частные и крупные компании создают свои программы взлома, такие как ПО «Pegasus».
Pegasus – это программа для взлома, или шпионское ПО, которое разрабатывается и продается по лицензии правительствам всего мира израильской компанией NSO Group. Он способен заразить миллионы телефонов под управлением операционных систем iOS или Android [Кирхгесснер, 2021].
Pegasus может обойти безопасность вашего телефона и установить шпионское ПО, предоставляющее полный доступ к вашему мобильному устройству. Программа может получить доступ к каждому вашему сообщению, которое вы когда-либо отправляли или получали. И не только ПО может получить доступ к каждой фотографии, каждому видео, каждому электронному письму, также может включить ваш микрофон или камеру, даже когда вы не пользуетесь телефоном. Также может получить доступ к вашему GPS, может отслеживать ваше местоположение. И он может делать все это без вашего ведома [Amnesty.org, 2021].
Pegasus, вероятно, является самой продвинутой шпионской программой, когда-либо разработанной. Это фактически самая инвазивная форма наблюдения, которую только можно себе представить. Пользователи мобильных устройств надеются, что любые личные данные или какие-то аспекты вашей жизни, могут быть сохранены в тайне устройстве. Так что, если вы тот, кто думает, что вы в безопасности, потому что используете WhatsApp, который сквозное шифрование или вы используете зашифрованный канал связи, это действительно бессмысленно, как только Pegasus находится на вашем телефоне. И на данный момент единственный инструмент по обнаружению шпионского ПО «Pegasus» это Mobile Verification Toolkit от Amnesty International [Github.com, 2021].
Данное шпионское ПО использует различные способы взлома устройства, например, отправка ссылок с дальнейшим открытием ссылки на устройстве жертвы или использование заранее подготовленных беспроводных сетей и дальнейшем подключением устройства к этой сети. Pegasus также может заразить как iOS, так и Android оставаясь при этом практически незаметным. Или другим способом, которым Pegasus атакует ваш телефон, это так называемая уязвимость нулевого дня. Это уязвимость, о существовании которой производитель устройства еще не знает, которые не требуют никаких действий со стороны жертвы, таких как, установка и предоставление разрешении обманным способом. Другой способ – это звонки и отправка текстовых сообщении. Звонки почти на все телефонные номера совершали в понедельник или во вторник, при попытке ответить, приводило к отмене звонка. Остальным приходили текстовые сообщения [Двоскин и др, 2021].
Источник: The Guardian, 2021.
Pegasus – это основной продукт компании NSO Group, которая является израильской компанией по наблюдению. Таким образом, люди, которые используют это шпионское ПО, являются государственными клиентами, это будут быть правительства по всему миру или крупные корпорации, или организации, которые NSO Group продала копию «Pegasus» [Тимберг и др, 2021].
Первые атаки Pegasus были зафиксированы еще 2014 году. Самая ранняя обнаруженная полностью рабочая версия Pegasus, которая была обнаружена в 2016 году, заражала телефоны с помощью так называемого целевого фишинга – текстовых сообщений или электронных писем, которые обманом заставляли цель щелкнуть вредоносную ссылку. А атаки, использующие уязвимость нулевого дня с мая 2018 года [Джонсон, 2021].
2019 году WhatsApp доказал, что ПО «Pegasus» использовал WhatsApp для отправки своего вредоносного кода более чем 1400 телефонов, используя уязвимость «нулевого дня» программного обеспечения телефонов. Было достаточно сделать вызов по WhatsApp на телефон жертвы и Pegasus устанавливался на телефон цели. При этом даже необязательно было отвечать на этот вызов, пропущенного звонка достаточно. И необязательно для этих целей использовать именно этот мессенджер. Совсем недавно ПО «Pegasus» был обновлен. И нашли уязвимость в программном обеспечении Apple iMessage наделяя Backdoor – это оставленная лазейка в коде легальной программы, которая предоставляет доступ к устройству для несанкционированных действий и скрытно впускает злоумышленника в систему, наделяя правами администратора [Пегг, 2021]. Также Pegasus имеет функцию «самоуничтожения». Чтобы уничтожить все доказательства присутствия шпионского ПО на устройстве. Программа полностью чистить все следы своего присутствия, не оставляя практически никаких шансов на обнаружение [Cloudsek.com, 2021].
Как только производители телефонов и других мобильных устройств узнали о ПО «Pegasus», такие как Samsung и IPhone выпустили обновление на свой устройства. Однако свежие исследование показали, что даже свежие обновление, которые вышли в июле 2021 года, не смогли защитить устройства своих пользователей. На примере IPhone которая славится лучшей защитой устройств, нежели у android устройств. Компания NSO Group и их продукт Pegasus нашел альтернативные способы обхода защиты, использую такие приложения как Apple Photos или Apple Music получают так называемый root права. Это предоставление полный контроль над устройством и изменение системных файлов и папок, которых обычно нет даже у самого пользователя мобильного устройства. Последние версии программы даже не оставляют следов в памяти телефонов [Эйвери, 2021].
Сама компания NSO group считает сама программа создана как антитеррористическая. И продавала лицензии на свою продукцию только правительственным спецслужбам и правоохранительным органам с единственной целью предотвращения и расследования террористических актов и серьезных преступлений. И также утверждает, что контролирует все копии программы и по необходимости или по запросу может «отключить» программу [Уильямс, 2021].
Согласно самой компании в их программе вводили не более 100 номеров в год. А сами данные были возможно украдены с их серверов на Кипре в июне 2021. Однако откуда появился список контактов, состоящих из более 50000. Среди них были сотни чиновников, три действующих президента, 10 премьер министров, король и принцессы. Теперь уже нельзя сказать, что программу использовали для благих целей. Среди клиентов NSO Group были правительства Азербайджана, Бахрейна, Венгрии, Индии, Индонезии, Казахстана, Мексики, Марокко, Руанды, Саудовской Аравии, Того и Объединенных Арабских Эмиратов. Среди возможных целей были граждане Азербайджана, Казахстана, Кыргызстана, Таджикистана, Турции, Узбекистана и из других стран. И не понятно, кто использует эту программу. Больше всего среди контактов были граждане Мексики и ОАЭ. Главными целями были во всех странах были чиновники, журналисты, бизнесмены, политические деятели и активисты [Rferl.org, 2021].
Подводя итоги, создание шпионских продуктов, таких как Pegasus, приводит к дискуссии о проблемах безопасности и нарушениях прав человека. Потому что в нынешних обстоятельствах, похоже, использование шпионских программ уже выходит за рамки их предполагаемых целей. Поэтому в подобных случаях строгое использование таких технологий должно быть гарантировано как внутренним, так и международным законодательством, чтобы предотвратить мотивы коммерциализации и индивидуальное использование этих программ для попыток получения выгоды.
Источники:
Amnesty International (2021). Отчет по криминалистической методологии: Как поймать Пегаса Группы NSO. Доступно по адресу: https://www.amnesty.org/en/latest/research/2021/07/forensic-methodology-report-how-to-catch-nso-groups-pegasus/. Дата обращения: 18.07.2021.
Эйвери, Дэн (2021). Израильские шпионские программы начали атаки “нулевым щелчком мыши” на iPhone: Pegasus получил контроль над устройствами без необходимости что-либо делать владельцу и превратил телефоны в устройства круглосуточного наблюдения. Доступно по адресу: https://www.dailymail.co.uk/sciencetech/article-9802839/iPhones-belonging-journalists-hacked-proving-Apples-security-no-match-NSO-spyware.html. Дата обращения: 19.07.2021.
Двоскин, Элизабет и Рубин, Шира (2021). Кто-то должен делать грязную работу: основатели NSO защищают шпионское ПО, которое они создали. Доступно по адресу: https://www.washingtonpost.com/мир/2021/07/21/шалев-хулио-нсо-наблюдение/. Дата обращения: 21.07.2021.
Github (2021). Инструментарий мобильной верификации. Доступно по адресу: https://github.com/mvt-project/mvt. Дата обращения: 16.07.2021.
Джонсон, Дерек (2021). Угроза шпионского ПО в стиле Пегаса может подкрасться к деловому сообществу. Доступно по адресу:https://www.scmagazine.com/analysis/cyberespionage/the-threat-of-pegasus-style-spyware-could-creep-toward-the-business-community. Дата обращения: 21.07.2021.
Кирхгесснер, Стефани; Льюис, Пол; Пегг, Дэвид, Катлер, Сэм, Лахани, Нина и Сафи, Майкл (2021). Раскрыто: Утечка раскрывает глобальное злоупотребление оружием кибер – наблюдения. Доступно по адресу: https://www.theguardian.com/world/2021/jul/18/revealed-leak-uncovers-global-abuse-of-cyber-surveillance-weapon-nso-group-pegasus. Дата обращения: 18.07.2021.
Пегг, Дэвид и Катлер, Сэм (2021). Что такое шпионское ПО Pegasus и как оно взламывает телефоны? Доступно по адресу: https://www.theguardian.com/news/2021/jul/18/what-is-pegasus-spyware-and-how-does-it-hack-phones. Дата обращения: 21.07.2021.
Радио Свободная Европа/Радио Свобода (2021). Лидеры Казахстана, Пакистана, Франции в списке возможных целей израильского шпионского ПО. Доступно по адресу: https://www.rferl.org/a/france-probe-pegasus-spywear/31368284.html. Дата обращения: 20.07.2021.
Разведка угроз CloudSEK (2021). Все, что Вам нужно знать о шпионском ПО Pegasus. Доступно по адресу: https://cloudsek.com/everything-you-need-to-know-about-the-pegasus-spyware/. Дата обращения: 18.07.2021.
Тимберг, Крейг; Бирнбаум, Майкл; Харвелл, Дрю и Саббаг, Дэн (2021). В списке: Десять премьер-министров, три президента и король. Доступно по адресу: https://www.washingtonpost.com/world/2021/07/20/heads-of-state-pegasus-spyware/. Дата обращения: 20.07.2021.
Уильямс, Дэн (2021). Израиль назначает целевую группу для оценки утверждений о шпионских программах NSO – источники. Доступно по адресу: https://www.reuters.com/technology/israels-national-security-council-looking-into-nso-spyware-allegations-2021-07-21/. Дата обращения: 21.07.2021.
Примечание. Мнения, выраженные в этом блоге, принадлежат автору и необязательно отражают редакционную политику Института.
