卡巴斯基GReAT发布新工具,用于识别Pegasus和其他iOS间谍软件
Infosecurity网站消息,卡巴近日 ,斯基识别卡巴斯基全球研究与分析团队(GReAT)发布了一种新的布新轻量级方法 ,用于检测复杂的工具iOS间谍软件 ,包括臭名昭著的用于Pegasus 、Reign和Predator等软件。间谍

研究人员重点分析了之前被忽视的软件取证工件"Shutdown.log",发现该工件存储在iOS设备的高防服务器卡巴sysdiagnose归档中,并记录了每个重启会话的斯基识别信息。
他们还发现,布新在系统重新启动的工具过程中,可以明显观察到与Pegasus相关的用于异常现象,一些与Pegasus相关的间谍"粘滞"进程阻碍了系统重新启动 ,这些发现已经得到了网络安全社区的源码库软件证实 。
而对Shutdown.log中Pegasus感染的卡巴进一步分析揭示了一个常见的感染路径 ,即"/private/var/db/" ,它与Reign和Predator引起的感染中所见的路径相似 。研究人员指出,该日志可用于识别与这些恶意软件组织相关的感染 。亿华云
卡巴斯基GReAT首席安全研究员Maher Yamout解释道:“我们通过该日志中的感染指示器 ,并使用移动验证工具包(MVT)对其他iOS证据进行处理,确认了感染情况 。因此,该日志将成为综合调查iOS恶意软件感染的重要组成部分 。”
Maher Yamout进一步表示 :“鉴于这种行为与我们分析的其他Pegasus感染一致 ,我们相信该日志可以作为可靠的取证工件 ,服务器租用支持感染分析 。”
为了增强用户在对抗iOS间谍软件方面的能力,卡巴斯基专家还开发了一个自检实用工具,并在GitHub上分享了该工具 。这个Python3脚本适用于macOS、Windows和Linux用户 ,方便用户提取 、分析和解析Shutdown.log工件 。
综上所述 ,考虑到iOS间谍软件日益复杂化的免费模板情况,卡巴斯基建议采取以下几项措施以减少潜在攻击的威胁 。
每天重新启动设备打断潜在的感染 ,使用苹果的锁定模式并禁用iMessage和FaceTime功能。
及时更新iOS安装最新的版本补丁,谨慎点击链接,并定期检查备份和系统诊断存档 。源码下载
相关文章

Pwn2Own 2022 开赛首日,三星旗舰手机Galaxy S22 二度被黑
据Security Affairs 消息,一年一度的世界级黑客大赛 Pwn2Own 2022于当地时间12月6日在多伦多正式开赛。比赛的第一天,三星最新款旗舰手机Galaxy S22就两度被攻破。三星2025-12-07
X9通话体验与评价(畅享高质量通话,X9通话究竟能有多好?)
在现代社会,通信技术的快速发展使人们能够更加便捷地进行沟通。而作为通信设备的手机,通话质量是用户关注的重点之一。本文将以X9通话为主题,从不同角度评价其通话质量和用户体验。一、X9通话质量的优势及表现2025-12-07
在如今数字化的时代,家庭中的电脑已经成为不可或缺的工具。但是,由于市场上品牌众多、配置繁多,让人们选择一台适合家庭使用的笔记本电脑变得有些困难。本文将通过推荐合适的配置和提供购买指南,帮助读者选择一款2025-12-07
康佳R5作为一款新推出的智能电视,备受关注。它到底怎么样呢?本文将从多个方面对康佳R5进行评价,为消费者提供参考。1.外观设计:康佳R5以简约时尚为主题,采用极窄边框设计,使观影效果更加沉浸。同时,机2025-12-07
关于WPAxFuzzWPAxFuzz是一款功能强大的Wi-Fi模糊测试工具,该工具能够对802.11协议或SAE交换相关的管理、控制和数据帧执行模糊测试。对于管理、控制或数据帧,您可以选择“标准”模式2025-12-07
【昇思生态城市行】南京站圆满举办, 昇腾携手伙伴见证多项重磅发布!
2022年11月22日下午,以 “昇腾万里 · 智赋江苏”为主题的昇思生态城市行·南京站成功举办。来自企业、高校、科研机构代表参会,现场活动气氛热烈。在全体与会嘉宾的见证下,南京大学、南京先进计算产业2025-12-07

最新评论