Innowacyjne podejście do wykrywania Pegasusa: iShutdown
Innowacyjne podejście do wykrywania Pegasusa: iShutdown
W obliczu rosnących zagrożeń związanych z oprogramowaniem szpiegującym, iShutdown staje się nową metodą wykrywania infekcji Pegasusem. Narzędzie to, opracowane przez badaczy z Kaspersky Labs, oferuje prostszy sposób na potwierdzenie ataku.
Dotychczasowa analiza, prowadzona przez Citizen Lab oraz Amnesty International, opierała się na skomplikowanej metodzie używającej kopii zapasowych. Chociaż narzędzie MVT działa na znanych wskaźnikach IoC, jego proces jest czasochłonny i nie zawsze jednoznaczny.
iShutdown proponuje alternatywę, skupiając się na analizie logów systemowych związanych z wyłączeniem systemu. Dzięki temu badacze mogą szybciej i efektywniej wykrywać potencjalne zagrożenia, co jest kluczowe w kontekście ochrony danych osobowych i prywatności.
Na podstawie: Źródła








