Программа Pegasus: что это такое и как она работает

Pegasus — это шпионское программное обеспечение, способное проникнуть на смартфон без единого клика со стороны владельца и получить доступ к переписке, звонкам, камере и микрофону устройства. Разработчиком продукта является израильская компания NSO Group, а само ПО позиционируется как инструмент для спецслужб и правоохранительных органов, предназначенный для борьбы с терроризмом и тяжкой преступностью.

Широкую известность Pegasus получил в 2021 году после расследования международного консорциума журналистов, которое показало: программу применяли не только против преступников, но и против журналистов, правозащитников, политиков и общественных деятелей в разных странах. С тех пор название Pegasus стало почти синонимом целевой кибершпионажа — атаки, направленной на конкретного человека, а не на массовую аудиторию.

Кто создал Pegasus и для чего

Разработчик Pegasus — компания NSO Group, основанная в Израиле. Она специализируется на инструментах киберразведки и продаёт свои продукты, по официальным заявлениям, только государственным структурам после согласования с израильскими регуляторами. Экспорт такого ПО контролируется государством, поскольку юридически оно относится к категории средств, аналогичных вооружению.

Официальное назначение продукта — предоставление спецслужбам доступа к данным зашифрованных мессенджеров и устройств подозреваемых. Проблема заключается в том, что конечный пользователь, то есть государство-заказчик, сам определяет цели слежки, и контролировать реальное применение инструмента со стороны разработчика практически невозможно.

Как Pegasus проникает на устройство

Главная техническая особенность Pegasus — использование так называемых атак нулевого клика (zero-click). В отличие от классического фишинга, жертве не нужно открывать ссылку или устанавливать файл: эксплуатируются уязвимости в самих приложениях и операционной системе. Исторически в качестве векторов атаки фигурировали iMessage, WhatsApp и другие сервисы, принимающие входящие данные без действий пользователя.

Также применяются и более традиционные способы доставки:

  • 🎯 Сообщение со вредоносной ссылкой в SMS или мессенджере — заражение происходит после перехода по ней.
  • 📞 Пропущенный вызов через мессенджер, эксплуатирующий уязвимость в обработке звонков.
  • 📩 Специально сформированное сообщение, которое обрабатывается системой автоматически и не оставляет видимого следа.
  • 🔌 Физический доступ к разблокированному устройству — как запасной сценарий.
⚠️ Внимание: конкретные уязвимости регулярно закрываются обновлениями iOS и Android. Отказ от установки системных обновлений резко повышает риск заражения любыми современными эксплойтами, а не только Pegasus.

Какие данные может собирать Pegasus

После проникновения программа получает практически полный контроль над устройством. По материалам опубликованных технических анализов, возможности Pegasus включают чтение переписки, включая сообщения в мессенджерах со сквозным шифрованием — шифрование здесь не помогает, поскольку данные перехватываются на самом устройстве, до отправки или после расшифровки.

Категория доступаЧто получает Pegasus
ПерепискаСообщения SMS, мессенджеров, электронная почта
ЗвонкиЖурналы вызовов, прослушивание разговоров
АппаратураУдалённое включение камеры и микрофона
ГеолокацияОтслеживание перемещений владельца
ФайлыФото, документы, пароли и ключи доступа

Отдельно стоит отметить скрытность: Pegasus стремится минимизировать следы присутствия, может удалять артефакты заражения и самоуничтожаться при риске обнаружения. Именно поэтому обычный пользователь, как правило, не замечает никаких симптомов.

Кто входит в группу риска

Важно понимать экономику таких атак. Эксплойты уровня zero-click стоят очень дорого и «сгорают» после обнаружения, поэтому применять их против случайных людей невыгодно. Pegasus — инструмент точечных атак против конкретных персон.

  • 📰 Журналисты-расследователи и их источники информации.
  • ⚖️ Правозащитники, юристы и активисты.
  • 🏛️ Политики, дипломаты и государственные служащие.
  • 💼 Руководители крупных компаний и лица, вовлечённые в чувствительные переговоры.

Обычному пользователю, не входящему в эти категории, целевая атака Pegasus практически не грозит. Однако это не отменяет базовой цифровой гигиены: те же уязвимости могут использоваться и менее избирательными злоумышленниками.

📊 Относите ли вы себя к группе риска целевого кибершпионажа?
Да, по роду деятельности
Возможно, не уверен(а)
Нет, я обычный пользователь
Затрудняюсь ответить

Как проверить устройство на следы заражения

Организация Amnesty International опубликовала открытый инструмент MVT (Mobile Verification Toolkit), который позволяет искать известные индикаторы компрометации в резервной копии устройства или его дампе. Работа с ним требует технических навыков: инструмент запускается из командной строки и анализирует копию данных телефона на совпадение с базой известных следов Pegasus и других шпионских программ.

Общий порядок проверки выглядит так:

☑️ Проверка смартфона на следы шпионского ПО

Выполнено: 0 / 5

Самостоятельная интерпретация результатов MVT может быть сложной: совпадение по индикатору не всегда означает подтверждённое заражение, а отсутствие совпадений не гарантирует чистоту устройства, поскольку база индикаторов неполна. Для лиц из группы риска существуют профильные организации, которые проводят экспертизу устройств — например, лаборатории при правозащитных организациях.

Что такое режим Lockdown Mode на iPhone

Это дополнительный режим усиленной защиты, который Apple добавила для пользователей, подверженных риску целевых атак. Он ограничивает ряд функций: блокирует большинство вложений в сообщениях, отключает часть веб-технологий и входящие приглашения от неизвестных контактов. Включается в настройках конфиденциальности и безопасности, но делает повседневное использование устройства менее удобным.

Как снизить риск заражения

Полной гарантии защиты от инструментов уровня Pegasus не даёт ни одно потребительское решение — это честно стоит признать. Однако комплекс мер существенно сужает окно атаки и усложняет работу злоумышленникам.

  • 🔄 Устанавливайте обновления iOS и Android сразу после выхода — они закрывают известные уязвимости.
  • 🔁 Регулярно перезагружайте смартфон: часть вредоносных имплантов не переживает перезагрузку.
  • 🔐 Используйте двухфакторную аутентификацию и уникальные пароли, чтобы ограничить ущерб при утечке учётных данных.
  • 🚫 Не переходите по ссылкам из неожиданных сообщений, даже от знакомых контактов.
  • 📵 Для лиц из группы риска — рассмотрите отдельное устройство для чувствительной переписки и режимы усиленной защиты, если они предусмотрены вашей ОС.
⚠️ Внимание: не доверяйте приложениям и сервисам, обещающим «обнаружить и удалить Pegasus одним нажатием». Надёжной проверки в один клик не существует, а подобные программы сами могут оказаться вредоносными.

Правовой статус и скандалы вокруг Pegasus

После публикаций расследований вокруг NSO Group развернулась серьёзная юридическая и политическая борьба. Компания была внесена в санкционные списки США, а против неё подавали иски крупные технологические корпорации, чьи платформы эксплуатировались для доставки эксплойтов. Ряд стран инициировал парламентские расследования о применении Pegasus собственными спецслужбами.

Эти события подняли важный вопрос: коммерческая торговля инструментами взлома фактически не регулировалась международным правом, и дискуссия о таком регулировании продолжается до сих пор. Для пользователей практический вывод один — защищённость устройства остаётся зоной личной ответственности владельца.

Часто задаваемые вопросы

Может ли Pegasus заразить обычного пользователя?

Теоретически — да, практически — крайне маловероятно. Атаки с использованием дорогостоящих zero-click эксплойтов применяются точечно против конкретных целей: журналистов, политиков, активистов. Обычным пользователям гораздо актуальнее угрозы массового фишинга и вредоносных приложений.

Помогает ли антивирус обнаружить Pegasus?

Стандартные антивирусы для смартфонов, как правило, не рассчитаны на обнаружение целевых имплантов такого уровня. Более действенный метод — форензический анализ копии устройства инструментами вроде MVT и обращение к профильным экспертам при обоснованных подозрениях.

Защищает ли шифрование в мессенджерах от Pegasus?

Нет. Сквозное шифрование защищает данные при передаче между устройствами, но Pegasus работает на самом устройстве и читает сообщения уже после расшифровки. Это принципиально разные уровни защиты.

Что делать, если подтвердилось заражение устройства?

Рекомендуется прекратить использование скомпрометированного устройства для чувствительной переписки, сменить пароли важных учётных записей с другого, заведомо чистого устройства, включить двухфакторную аутентификацию и обратиться к специалистам по цифровой безопасности. Сброс к заводским настройкам не всегда гарантирует удаление импланта.

Есть ли аналоги Pegasus у других разработчиков?

Да, рынок коммерческого шпионского ПО не ограничивается одной компанией: расследования упоминали продукты и других фирм со схожими возможностями. Общие принципы защиты — обновления, осторожность и минимизация цифрового следа — работают против всего этого класса угроз.