Pegasus — это шпионское программное обеспечение, способное проникнуть на смартфон без единого клика со стороны владельца и получить доступ к переписке, звонкам, камере и микрофону устройства. Разработчиком продукта является израильская компания NSO Group, а само ПО позиционируется как инструмент для спецслужб и правоохранительных органов, предназначенный для борьбы с терроризмом и тяжкой преступностью.
Широкую известность Pegasus получил в 2021 году после расследования международного консорциума журналистов, которое показало: программу применяли не только против преступников, но и против журналистов, правозащитников, политиков и общественных деятелей в разных странах. С тех пор название Pegasus стало почти синонимом целевой кибершпионажа — атаки, направленной на конкретного человека, а не на массовую аудиторию.
Кто создал Pegasus и для чего
Разработчик Pegasus — компания NSO Group, основанная в Израиле. Она специализируется на инструментах киберразведки и продаёт свои продукты, по официальным заявлениям, только государственным структурам после согласования с израильскими регуляторами. Экспорт такого ПО контролируется государством, поскольку юридически оно относится к категории средств, аналогичных вооружению.
Официальное назначение продукта — предоставление спецслужбам доступа к данным зашифрованных мессенджеров и устройств подозреваемых. Проблема заключается в том, что конечный пользователь, то есть государство-заказчик, сам определяет цели слежки, и контролировать реальное применение инструмента со стороны разработчика практически невозможно.
Как Pegasus проникает на устройство
Главная техническая особенность Pegasus — использование так называемых атак нулевого клика (zero-click). В отличие от классического фишинга, жертве не нужно открывать ссылку или устанавливать файл: эксплуатируются уязвимости в самих приложениях и операционной системе. Исторически в качестве векторов атаки фигурировали iMessage, WhatsApp и другие сервисы, принимающие входящие данные без действий пользователя.
Также применяются и более традиционные способы доставки:
- 🎯 Сообщение со вредоносной ссылкой в SMS или мессенджере — заражение происходит после перехода по ней.
- 📞 Пропущенный вызов через мессенджер, эксплуатирующий уязвимость в обработке звонков.
- 📩 Специально сформированное сообщение, которое обрабатывается системой автоматически и не оставляет видимого следа.
- 🔌 Физический доступ к разблокированному устройству — как запасной сценарий.
⚠️ Внимание: конкретные уязвимости регулярно закрываются обновлениями iOS и Android. Отказ от установки системных обновлений резко повышает риск заражения любыми современными эксплойтами, а не только Pegasus.
Какие данные может собирать Pegasus
После проникновения программа получает практически полный контроль над устройством. По материалам опубликованных технических анализов, возможности Pegasus включают чтение переписки, включая сообщения в мессенджерах со сквозным шифрованием — шифрование здесь не помогает, поскольку данные перехватываются на самом устройстве, до отправки или после расшифровки.
| Категория доступа | Что получает Pegasus |
|---|---|
| Переписка | Сообщения SMS, мессенджеров, электронная почта |
| Звонки | Журналы вызовов, прослушивание разговоров |
| Аппаратура | Удалённое включение камеры и микрофона |
| Геолокация | Отслеживание перемещений владельца |
| Файлы | Фото, документы, пароли и ключи доступа |
Отдельно стоит отметить скрытность: Pegasus стремится минимизировать следы присутствия, может удалять артефакты заражения и самоуничтожаться при риске обнаружения. Именно поэтому обычный пользователь, как правило, не замечает никаких симптомов.
Кто входит в группу риска
Важно понимать экономику таких атак. Эксплойты уровня zero-click стоят очень дорого и «сгорают» после обнаружения, поэтому применять их против случайных людей невыгодно. Pegasus — инструмент точечных атак против конкретных персон.
- 📰 Журналисты-расследователи и их источники информации.
- ⚖️ Правозащитники, юристы и активисты.
- 🏛️ Политики, дипломаты и государственные служащие.
- 💼 Руководители крупных компаний и лица, вовлечённые в чувствительные переговоры.
Обычному пользователю, не входящему в эти категории, целевая атака Pegasus практически не грозит. Однако это не отменяет базовой цифровой гигиены: те же уязвимости могут использоваться и менее избирательными злоумышленниками.
Как проверить устройство на следы заражения
Организация Amnesty International опубликовала открытый инструмент MVT (Mobile Verification Toolkit), который позволяет искать известные индикаторы компрометации в резервной копии устройства или его дампе. Работа с ним требует технических навыков: инструмент запускается из командной строки и анализирует копию данных телефона на совпадение с базой известных следов Pegasus и других шпионских программ.
Общий порядок проверки выглядит так:
☑️ Проверка смартфона на следы шпионского ПО
Самостоятельная интерпретация результатов MVT может быть сложной: совпадение по индикатору не всегда означает подтверждённое заражение, а отсутствие совпадений не гарантирует чистоту устройства, поскольку база индикаторов неполна. Для лиц из группы риска существуют профильные организации, которые проводят экспертизу устройств — например, лаборатории при правозащитных организациях.
Что такое режим Lockdown Mode на iPhone
Это дополнительный режим усиленной защиты, который Apple добавила для пользователей, подверженных риску целевых атак. Он ограничивает ряд функций: блокирует большинство вложений в сообщениях, отключает часть веб-технологий и входящие приглашения от неизвестных контактов. Включается в настройках конфиденциальности и безопасности, но делает повседневное использование устройства менее удобным.
Как снизить риск заражения
Полной гарантии защиты от инструментов уровня Pegasus не даёт ни одно потребительское решение — это честно стоит признать. Однако комплекс мер существенно сужает окно атаки и усложняет работу злоумышленникам.
- 🔄 Устанавливайте обновления iOS и Android сразу после выхода — они закрывают известные уязвимости.
- 🔁 Регулярно перезагружайте смартфон: часть вредоносных имплантов не переживает перезагрузку.
- 🔐 Используйте двухфакторную аутентификацию и уникальные пароли, чтобы ограничить ущерб при утечке учётных данных.
- 🚫 Не переходите по ссылкам из неожиданных сообщений, даже от знакомых контактов.
- 📵 Для лиц из группы риска — рассмотрите отдельное устройство для чувствительной переписки и режимы усиленной защиты, если они предусмотрены вашей ОС.
⚠️ Внимание: не доверяйте приложениям и сервисам, обещающим «обнаружить и удалить Pegasus одним нажатием». Надёжной проверки в один клик не существует, а подобные программы сами могут оказаться вредоносными.
Правовой статус и скандалы вокруг Pegasus
После публикаций расследований вокруг NSO Group развернулась серьёзная юридическая и политическая борьба. Компания была внесена в санкционные списки США, а против неё подавали иски крупные технологические корпорации, чьи платформы эксплуатировались для доставки эксплойтов. Ряд стран инициировал парламентские расследования о применении Pegasus собственными спецслужбами.
Эти события подняли важный вопрос: коммерческая торговля инструментами взлома фактически не регулировалась международным правом, и дискуссия о таком регулировании продолжается до сих пор. Для пользователей практический вывод один — защищённость устройства остаётся зоной личной ответственности владельца.
Часто задаваемые вопросы
Может ли Pegasus заразить обычного пользователя?
Теоретически — да, практически — крайне маловероятно. Атаки с использованием дорогостоящих zero-click эксплойтов применяются точечно против конкретных целей: журналистов, политиков, активистов. Обычным пользователям гораздо актуальнее угрозы массового фишинга и вредоносных приложений.
Помогает ли антивирус обнаружить Pegasus?
Стандартные антивирусы для смартфонов, как правило, не рассчитаны на обнаружение целевых имплантов такого уровня. Более действенный метод — форензический анализ копии устройства инструментами вроде MVT и обращение к профильным экспертам при обоснованных подозрениях.
Защищает ли шифрование в мессенджерах от Pegasus?
Нет. Сквозное шифрование защищает данные при передаче между устройствами, но Pegasus работает на самом устройстве и читает сообщения уже после расшифровки. Это принципиально разные уровни защиты.
Что делать, если подтвердилось заражение устройства?
Рекомендуется прекратить использование скомпрометированного устройства для чувствительной переписки, сменить пароли важных учётных записей с другого, заведомо чистого устройства, включить двухфакторную аутентификацию и обратиться к специалистам по цифровой безопасности. Сброс к заводским настройкам не всегда гарантирует удаление импланта.
Есть ли аналоги Pegasus у других разработчиков?
Да, рынок коммерческого шпионского ПО не ограничивается одной компанией: расследования упоминали продукты и других фирм со схожими возможностями. Общие принципы защиты — обновления, осторожность и минимизация цифрового следа — работают против всего этого класса угроз.