研究により、これまで考えられていたよりもスパイウェア感染の蔓延が潜在的に高いことが判明

強力なスパイウェアが一般に考えられているよりも被害者の携帯電話に蔓延している可能性があります。 水曜日に iVerify が調査した結果によると、

モバイル デバイス セキュリティ会社の技術者がスキャンしたデバイスでは、アプリとして同社の技術の 0.99 ドル バージョンを使用して調査に参加することを志願した 2,500 人のユーザーの間で、7 件のペガサス スパイウェア感染が見つかりました。

「私たちの調査では、スキャン1,000回あたり2.5台の感染デバイスが検出されました。これは、これまでに公開されたレポートよりも大幅に高い割合です」とiVerifyはブログ投稿で述べた。

そのユーザー、および調査への参加を自ら選択したユーザーは、スパイウェア感染の標的となる可能性が高い集団の出身であるという警告はあったものの、それでもなお、 驚くべき率と同社の最高執行責任者兼共同創設者であるロッキー・コール氏は語った。

「私たちの調査結果は、特に商用スパイウェアが人々が考えているよりもはるかに蔓延していることを示唆しています」と同氏はサイバースクープに語った。たとえ研究で感染率がそれより大幅に低いことが示されたとしても、感染率は想定よりもさらに大きくなるだろう。「スパイウェアはニッチなものであり、人々が法執行機関や活動家やジャーナリストによって必要とされるものだけであるという一般的な見方を考慮すると、心配してください。」

7人の感染者のうち、全員が米国外で発生した。 Pegasus スパイウェアのメーカーである NSO Group が明らかにした。 米国の電話番号をターゲットにすることはできません。それらはヨーロッパ、中東、そして南半球に位置する国々に広がりました。 グローバル・サウスとコールは言いました。

実際、犠牲者はジャーナリストや活動家だけでなく、公然と政治に関与していないビジネスリーダーもいたとコール氏は述べた。

スキャンでは、トロント大学の Citizen Lab が発見したものなど、スパイウェアを研究するグループの脅威シグネチャが使用されました。感染は2021年から2023年にかけて続き、調査は今年5月に行われた。コール氏によると、ほぼすべての感染では、Pegasus に固有のファイル名などの識別可能な痕跡が残されており、スパイウェアがこれらのデバイス上でまだアクティブであることを示すものではないようだという。

ティム・スタークス著

ティム・スタークスはサイバースクープの上級記者です。これまでの勤務地には、ワシントン ポスト、POLITICO、議会季刊誌などがあります。インディアナ州エバンズビル出身の彼は、2003 年からサイバーセキュリティを担当しています。ティムに電子メールを送信してください: tim.starks@cyberscoop.com。

出典