«Կասպերսկի»-ն iPhone-ում Pegasus լրտեսական ծրագրի հայտնաբերման նոր մեթոդ է մշակել
ՀասարակությունԿասպերսկի» ընկերության Սպառնալիքների հետազոտությունների և վերլուծության գլոբալ կենտրոնի (GReAT) փորձագետները ստեղծել են նոր մեթոդ՝ iOS-ով սարքերի այնպիսի բարդ լրտեսող ԾԱ-ով վարակման ցուցիչների հայտնաբերման համար, ինչպիսիք են Pegasus-ը, Reign-ը և Predator-ը:
Ընկերությունը հայտնում է, որ մասնագետները մշակել են մի պարզ գործիք՝ Shutdown.log-ում նախկինում անհայտ հետքերը գտնելու համար, որպեսզի օգտատերերն ինքնուրույն ստուգեն իրենց iPhone սարքերը:
Կասպերսկի»-ի հետազոտողները Pegasus-ով վարակման նոր նշաններ են հայտնաբերել համակարգային Shutdown.log-ում, որը պահվում է iOS-ով ցանկացած մոբայլ սարքի համակարգի ախտորոշման արխիվում: Այս արխիվը պարունակում է տեղեկատվություն վերագործարկման յուրաքանչյուր սեսիայի մասին: Սա նշանակում է, որ Pegasus վնասաբեր ԾԱ-ի հետ կապված անոմալիաները արտացոլվում են լոգում, եթե վարակված սարքի սեփականատերը պարբերաբար վերագործարկում է այն: