首頁 要聞 中國 經(jīng)濟 財經(jīng) 品牌 點評 會展 綜合 | 設為首頁
中國品牌要聞網(wǎng)-傳遞資訊的價值打造品牌的影響
您現(xiàn)在的位置:首頁/IT互聯(lián)網(wǎng)/ 正文
卡巴斯基揭示檢測Pegasus間諜軟件的新方法
來源:
編輯:
時間:2024-02-19

卡巴斯基的研究人員揭示了一種新的輕量級方法,用于檢測高級iOS間諜軟件,如Pegasus,以及新的類似Pegasus的威脅Reign和Predator,并為用戶創(chuàng)建了自檢工具。

卡巴斯基的全球研究與分析團隊(GReAT)開發(fā)出一種輕量級方法,通過分析先前未被關注的取證工件Shutdown.log,來檢測像Pegasus、Reign和Predator等復雜iOS間諜軟件的感染跡象。

該公司的專家發(fā)現(xiàn),Pegasus感染會在系統(tǒng)日志Shutdown.log中留下痕跡,該日志存儲在任何移動iOS設備的sysdiagnose存檔中。該存檔保留了每次重新啟動會話的信息,這意味著如果受感染的用戶重新啟動他們的設備,與Pegasus惡意軟件相關的異常將在日志中顯現(xiàn)。

其中一些被識別出來的是阻礙重新啟動的“粘性”進程,特別是與Pegasus相關的進程,還有通過網(wǎng)絡安全社區(qū)觀察發(fā)現(xiàn)的感染痕跡。

免責聲明:本文僅代表作者個人觀點,與本網(wǎng)無關。其原創(chuàng)性以及文中陳述文字和內容未經(jīng)本站證實, 對本文以及其中全部或者部分內容、文字的真實性、完整性、及時性本站不作任何保證或承諾, 請讀者僅作參考,并請自行核實相關內容。當事人(單位)如有異議,請參閱《刪帖說明》辦理。
中國品牌要聞網(wǎng)-傳遞資訊的價值打造品牌的影響
編輯:綜合整理
2024-06-11
評論(0)
  • CopyRight@ 2005-2022 中國品牌要聞網(wǎng)
  • 工商注冊號 430122000189097
  • ICP備案許證:渝ICP備2022012785號