Глава NSO Group: Соблюдающим закон пользователям не стоит опасаться слежки

Глава NSO Group: Соблюдающим закон пользователям не стоит опасаться слежки

Глава NSO Group: Соблюдающим закон пользователям не стоит опасаться слежки

Генеральный директор израильской компании NSO Group Шалев Хулио на днях сделал интересное заявление, основная мысль которого звучит следующим образом: людям, подчиняющимся закону и не совершающим правонарушений, не стоит бояться слежки. Напомним, что именно NSO Group разрабатывает знаменитую шпионскую программу Pegasus.

39-летний глава NSO Group в беседе с изданием Forbes отметил, что Pegasus используется для поимки опасных преступников, террористов и других правонарушителей. Тем не менее есть информация, что шпионский софт также участвует в кампаниях против журналистов, активистов и лидеров отдельных стран.

Даже сам Хулио признал, что его компания не может полностью контролировать то, как и для чего именно используется Pegasus.

«Мы продаём наши продукты властям, при этом у нас нет возможности мониторить активность этих властей», — объяснил владелец NSO Group.

Однако некоторые механизмы, позволяющие пресекать неправомерное использование Pegasus, всё же есть. NSO Group, по словам гендиректора, иногда ликвидировала подобные операции. Но и при наличии такой практики компания не может отвечать за деятельность властей, считает Хулио.

Помимо этого, глава NSO Group подчеркнул, что среднестатистическому владельцу смартфона не стоит опасаться слежки. Дескать, Pegasus направлен лишь на преступников.

«Тем пользователям, которых нельзя назвать преступниками, эдакими Усама бен Ладенами, бояться совершенно нечего. Они полностью могут полагаться на безопасность и конфиденциальность своих смартфонов», — подытожил Хулио.

Напомним, на днях Павел Дуров заявил, что его номер с 2018 года находится в списке объектов для слежки. Речь идёт о клиентах NSO Group, которые якобы взяли создателя Telegram в оборот.

AM LiveПодписывайтесь на канал "AM Live" в Telegram, чтобы первыми узнавать о главных событиях и предстоящих мероприятиях по информационной безопасности.

Android-троян Herodotus научился печатать как человек, обходит антифрод

Эксперты по кибербезопасности сообщили о новом Android-трояне под названием Herodotus, который уже используется в атаках на пользователей смартфонов. Главная цель — полный захват устройства и кража данных с банковских приложений. Основная особенность — умение имитировать человеческий ввод при наборе текста.

По данным ThreatFabric, Herodotus — это свежий представитель семейства банковских зловредов, появившийся на подпольных форумах 7 сентября 2025 года.

Его распространяют по модели «вредонос как услуга» (MaaS), то есть любой желающий может арендовать троян для собственных атак.

Несмотря на то что Herodotus не является прямым потомком другого известного банковского зловреда Brokewell, у них есть много общего — вплоть до одинаковых методов сокрытия кода и даже упоминаний «BRKWL_JAVA» внутри самого Herodotus.

 

Как и большинство современных Android-вредоносов, Herodotus активно использует специальные возможности ОС (Accessibility Services). Он распространяется через фейковые приложения под видом Google Chrome (пакет com.cd3.app), которые жертве подсовывают через СМС-фишинг (смишинг) или другие схемы социальной инженерии.

После установки троян получает доступ к экрану устройства, показывает поддельные формы входа в банковские приложения, перехватывает СМС с кодами 2FA, видит всё, что отображается на дисплее, может узнать ПИН-код или графический ключ и даже устанавливать другие APK-файлы удалённо.

Но главное отличие Herodotus — умение притворяться человеком. Вредонос выполняет действия со случайными задержками между 0,3 и 3 секундами, например при вводе текста, чтобы обмануть антифрод-системы, анализирующие скорость и ритм нажатий. Так злоумышленники создают иллюзию, будто с устройством работает реальный пользователь, а не бот.

ThreatFabric также сообщила, что обнаружены фальшивые страницы-оверлеи, созданные для банков и финорганизаций в США, Турции, Великобритании и Польше, а также для криптовалютных кошельков и бирж. Похоже, создатели Herodotus уже готовятся расширять географию атак.

Исследователи подытожили:

«Herodotus активно развивается, использует приёмы, известные по Brokewell, и создан, чтобы закрепиться в активных сессиях пользователей, а не просто красть логины и пароли».

AM LiveПодписывайтесь на канал "AM Live" в Telegram, чтобы первыми узнавать о главных событиях и предстоящих мероприятиях по информационной безопасности.

RSS: Новости на портале Anti-Malware.ru