Salanoia · Detect Spyware

Najnebezpečnejší spyware v telefóne je ten, o ktorom neviete.

Pegasus a Candiru sa do vášho telefónu dostanú bez jediného kliknutia - a od tej chvíle čítajú vaše správy, počúvajú vaše hovory a vedia presne, kde ste. Nenasadzujú sa náhodne. Nasadzujú sa na ľudí, ktorých informácie majú cenu. Ak ste jedným z nich, zaslúžite si istotu - previerku ktorá jediná povie pravdu.

Diskrétne a dôverne Odborná analýza iOS aj Android
45+krajín zasiahnutých Pegasusom
11 000+známych indikátorov (IOC)
100%dôvernosť
zero-clickhrozba moderného kybernetického prostredia
Hrozba

Toto nie je bežný vírus

Je to zbraň. Komerčný špionážny softvér vyvinutý na jediný účel - tiché a úplné sledovanie konkrétneho človeka.

Pegasus (izraelská NSO Group) a Candiru sa nepredávajú v obchode s aplikáciami. Predávajú sa vládam a prevereným zákazníkom za milióny eur - a to o nich hovorí všetko. Ich najväčšia sila je zero-click infekcia: nemusíte na nič kliknúť, nič otvoriť ani prijať hovor. Stačí, že existujete a máte telefón. V okamihu nasadenia získa útočník to, čo vy - vaše správy, e-maily, šifrované aplikácie, mikrofón, kameru aj polohu. V reálnom čase, bez jediného varovania.

Presne v tom je ich nebezpečenstvo pre exponované osoby: nezanechávajú nápadné stopy, obeť o ničom netuší a antivírus v telefóne ich prakticky nevidí. Nepomôže opatrnosť ani zdravý inštinkt. Istotu dá len jedno - odborná analýza zariadenia.

Rekonštrukcia priebehu útoku Pegasus - doručenie cez zero-click iMessage, spustenie exploitu, perzistencia a exfiltrácia kontaktov, správ a polohy zo zariadenia

Pegasus (NSO Group)

Najznámejší komerčný spyware. Opakovane spájaný s cielením na politikov, novinárov, právnikov a podnikateľov po celom svete. Zvláda zero-click infekciu aj na aktuálnych telefónoch.

Candiru

Diskrétnejší izraelský dodávateľ spyware pre iOS, Android aj počítače. Menej medializovaný, o to ťažšie odhaliteľný - útoky mieria presne na vopred vybrané osoby.

Nielen Pegasus

Rovnaká hrozba má viac mien

Pegasus a Candiru sú najznámejšie, no zďaleka nie jediné. Uvádzame len zopár - každé z nich zanecháva stopy, ktoré vieme pri previerke odhaliť.

Predator (Intellexa / Cytrox)

Komerčný spyware cielený na politikov, novinárov a podnikateľov. Nakazí telefón cez podvrhnutý odkaz aj úplne bez kliknutia.

Reign (QuaDream)

Tichý konkurent Pegasusu s prakticky rovnakými schopnosťami vrátane zero-click nákazy. Menej medializovaný, o to ťažšie odhaliteľný.

Zero-click exploity

FORCEDENTRY, Operation Triangulation, BLASTPASS - útoky, ktoré prelomia telefón bez toho, aby ste čokoľvek otvorili alebo klikli.

Komerčný stalkerware

mSpy, FlexiSpy, uMobix a desiatky „monitorovacích" aplikácií. Predávajú sa ako nástroje rodičovskej kontroly, no zneužívajú sa na tiché sledovanie partnerov, rodiny či zamestnancov.

Spoločné majú jedno: zanechávajú stopy - podozrivé domény a procesy, podvrhnuté konfiguračné profily, falošné certifikáty (Root CA) či skryté povolenia k mikrofónu, kamere a snímaniu obrazovky. Presne tie pri previerke hľadáme.

Rizikový profil

Ak o niečom rozhodujete, niekto to chce vedieť

Komerčný spyware je príliš drahý na to, aby sa ním plytvalo. Mieri presne - na ľudí, ktorí držia peniaze, majetok alebo informácie s hodnotou. Čím dôležitejší ste, tým zaujímavejším cieľom sa stávate.

Majitelia a vedenie firiem

Akvizície, ponuky, interná stratégia. Prístup k telefónu konateľa je skratkou k obchodným tajomstvám celej spoločnosti.

Právnici a poradcovia

Advokáti, daňoví a finanční poradcovia držia dôverné informácie viacerých klientov naraz - jeden telefón, mnoho cieľov.

Investori a family office

Informácie o transakciách a majetku majú priamu trhovú hodnotu. Náskok jedného dňa dokáže rozhodnúť o miliónoch.

Politicky exponované osoby

Verejní funkcionári a ich okolie sú dlhodobo najčastejším cieľom nasadenia komerčného spyware.

Novinári a verejné osoby

Zdroje, kontakty a rozpracované témy. Sledovanie jedného novinára odhalí sieť ľudí okolo neho.

Ich najbližší

Ak je hlavný cieľ ťažko dostupný, útok často smeruje na partnera, asistentku alebo rodinu - cez nich sa rovnako dá dostať ku všetkému.

Detekcia spyware Candiru na telefóne exponovanej osoby - vyhodnotenie rizika a následné odstránenie hrozby zo zariadenia
Špeciálna analýza

Za každým výsledkom stojí dôkladná analýza

Infekčný reťazec, C2 infraštruktúra, časová os aj profil hrozby - krok po kroku, doložene a bez dohadov.

Analytické pracovisko CyberPro - analýza spyware Pegasus a Candiru, mapa Command & Control infraštruktúry a časová os infikovaného telefónu
CyberPro · Detekcia spyware

„Diskrétnosť nie je luxus. Pri informáciách, ktoré držíte, je to nevyhnutnosť.“

Realita

Prečo to sami nespoznáte

Niektoré príznaky sa dajú zachytiť, no spoľahnúť sa na ne nemožno. Kvalitný spyware je navrhnutý tak, aby bol neviditeľný.

Čo môžete spozorovať

Nepriame signály

  • Rýchlejšie vybíjanie batérie a zahrievanie v pokoji.
  • Neobvyklá spotreba dát na pozadí.
  • Zvláštne správy s odkazmi od neznámych čísel.
  • Telefón sa správa inak po podozrivej udalosti či ceste.
Prečo to nestačí

Navrhnuté byť neviditeľné

  • Zero-click infekcia nevyžaduje žiadnu vašu chybu.
  • Antivírus v telefóne komerčný spyware spravidla nevidí.
  • Nástroje po sebe vedia zametať stopy a samy sa odstrániť.
  • Istotu dá až odborná analýza, nie pocit „niečo je zle“.
Naše odbornosti

Prestaňte hádať. Zistite to.

Vykonáme odbornú bezpečnostnú analýzu vášho zariadenia so zameraním na detekciu sofistikovaného komerčného spyware ako Pegasus, Candiru a ďalšími rodinami spyware. Súčasťou analýzy je aj identifikácia neštandardných a podozrivých artefaktov, ktoré môžu zostať pri bežnej antivírusovej alebo bezpečnostnej kontrole nepovšimnuté.

Výsledok odbornej previerky telefónu - potvrdená detekcia spyware Pegasus, kľúčové indikátory kompromitácie a relevantné artefakty pripravené na export

Bezpečná akvizícia

Šetrné a kontrolované získanie dát a technických záznamov zo zariadenia (iOS aj Android) s dôrazom na zachovanie ich integrity a maximálneho rozsahu dostupných informácií.

Analýza indikátorov (IOC)

Porovnanie procesov, sieťových stôp a súborov so známymi indikátormi kompromitácie nie len na Pegasus, Candiru a ďalších rodín spyware.

Diagnostika iOS a Android

Kontrola konfigurácie, zraniteľností a nezvyčajného správania zariadenia - nielen prítomnosti známeho spyware.

Diskrétny report a kroky

Zrozumiteľný záver, čo sme našli a čo to znamená, plus konkrétne odporúčania - vrátane bezpečného „vyčistenia“ či výmeny zariadenia.

Ukážka výstupu odbornej previerky - zariadenie vyhodnotené ako kompromitované, s nájdenými indikátormi kompromitácie (detaily zámerne rozostrené)
Ukážka výstupu odbornej previerky - zariadenie vyhodnotené ako čisté, bez nájdených indikátorov kompromitácie (detaily zámerne rozostrené)

Ukážka reálneho výstupu našej odbornej previerky - kompromitované verzus čisté zariadenie. Konkrétne údaje sú zámerne rozostrené.

Žiadna metóda nezaručí odhalenie každej nasadenej existujúcej hrozby v telefóne - to netvrdí nikto seriózny. Používame však najnovšie odborné postupy a indikátory v danej oblasti a výsledky odovzdávame s jasným vysvetlením miery istoty.

Ako to prebieha

Štyri kroky, diskrétne od začiatku

1

Dôverný kontakt

Ozvite sa nám. Krátko preberieme vašu situáciu a mieru rizika - bez záväzku a v úplnej diskrétnosti.

2

Akvizícia dát

Šetrne a odborne získame potrebné záznamy z vášho telefónu, s minimálnym zásahom do jeho bežného používania.

3

Analýza

Vyhodnotíme indikátory kompromitácie a podozrivé artefakty a odlíšime reálnu hrozbu od neškodných anomálií.

4

Report a ochrana

Odovzdáme vám zrozumiteľný záver a konkrétne kroky, ako svoje zariadenie a komunikáciu zabezpečiť ďalej.

Časté otázky

Než sa opýtate

Čo je Pegasus a Candiru?

Pegasus (NSO Group) a Candiru sú komerčné špionážne nástroje predávané štátnym aj súkromným zákazníkom. Dokážu sa do telefónu dostať aj bez akéhokoľvek kliknutia (zero-click) a ticho získať prístup k správam, hovorom, mikrofónu, kamere a polohe.

Ako zistím, že mám v telefóne spyware?

Kvalitný spyware je navrhnutý tak, aby bol neviditeľný - bežná antivírusová aplikácia ho spravidla neodhalí. Spoľahlivá odpoveď prichádza až z odbornej analýzy zariadenia, ktorá porovná jeho stopy so známymi indikátormi kompromitácie.

Je previerka diskrétna?

Áno. Celý proces prebieha dôverne, výsledky odovzdávame výhradne vám a s vašimi dátami narábame ako s citlivými. Diskrétnosť je pri tejto službe samozrejmosťou.

Pre koho je previerka určená?

Najmä pre osoby s vyššou mierou rizika - majiteľov firiem, členov vedenia, právnikov, investorov, politicky exponované osoby a verejné osobnosti. Terčom komerčného spyware býva ten, koho informácie majú hodnotu.

Funguje detekcia na iPhone aj Android?

Áno, previerku vieme vykonať pre iOS aj Android. Postup akvizície a analýzy prispôsobíme konkrétnemu zariadeniu a situácii.

Diskrétna správa

Pochybnosť je nepríjemná. Istota je na dosah.

Stačí pár riadkov. Ozveme sa diskrétne, s návrhom postupu. Nič nezverejňujeme, nič neposúvame ďalej - vaša žiadosť zostáva len medzi nami.

[email protected]