
Pegasus là gì?

Pegasus là một ứng dụng gián điệp được NSO Group của Israel phát triển. Phiên bản đầu tiên của Pegasus được phát hiện vào năm 2016 khi tiến hành tấn công vào điện thoại thông qua các phương tiện lừa đảo trực tuyến.
Nguy hiểm của Pegasus là gì?

Khi Pegasus xâm nhập vào điện thoại, nó tự động trở thành một công cụ giám sát liên tục. Nó có khả năng theo dõi vị trí, sao chép tin nhắn, thu thập ảnh, ghi âm cuộc gọi và thậm chí thực hiện ghi hình bí mật thông qua camera và kích hoạt microphone để ghi âm. Điều đáng lo ngại nhất là Pegasus còn có khả năng xác định vị trí và hoạt động của người dùng. Ứng dụng này đã được NSO Group liên tục nâng cấp và hiện tại, Pegasus có thể thực hiện các cuộc tấn công mà không cần sự tương tác của người dùng, thông qua lỗ hổng trong hệ điều hành chưa được vá lấp.
Những đối tượng có nguy cơ bị tấn công là ai?

Theo báo cáo của Lookout, Pegasus thường nhắm vào các đối tượng có giá trị như các nhà hoạt động, nhà báo, chính trị gia,... Những cuộc tấn công không phải do NSO Group thực hiện mà là do các chính phủ mua dịch vụ gián điệp.
Vào cuối năm 2019, có thông tin cho biết ít nhất 121 người ở Ấn Độ đã bị tấn công bởi Pegasus, trong đó có hơn 40 nhà báo. Trong cùng thời điểm, khoảng 1.400 người trên toàn thế giới cũng bị nhắm mục tiêu, theo Bộ trưởng Công nghệ Ấn Độ Ravi Shankar Prasad.
Mặc dù người dùng bình thường cũng có thể trở thành nạn nhân của Pegasus, nhưng điều này hiếm khi xảy ra. Giám đốc bảo mật của Apple nhận xét về các cuộc tấn công của Pegasus: “Đối với hầu hết người dùng của chúng tôi, đây không phải là một mối đe dọa.”
Cách tự bảo vệ khỏi sự xâm nhập của Pegasus

Chỉ cần sở hữu số điện thoại, Pegasus đã có thể xâm nhập vào thiết bị của mục tiêu. Mặc dù không phải lúc nào cũng thành công, nhưng đây vẫn là một mối đe dọa đối với thiết bị.
Để bảo vệ thiết bị của bạn, hãy luôn cập nhật phiên bản mới nhất của iPhone. Apple liên tục vá các lỗ hổng để bảo vệ người dùng khỏi Pegasus và các mối nguy hiểm khác.
Cách nhận biết iPhone đã bị nhiễm virus hay chưa
Người dùng có thể sử dụng công cụ được phát triển bởi các nhà nghiên cứu tại Tổ chức Ân xá Quốc tế. Công cụ này hoạt động trên cả thiết bị iPhone và Android, nhưng cần máy tính Mac hoặc Linux để kiểm tra dấu hiệu của cuộc tấn công.
Bộ công cụ xác minh di động từ GitHub có thể tải về tại đây.
Nguồn: Cultofmac