Правовые документы, опубликованные в рамках продолжающегося судебного спора между WhatsApp от Meta* и израильской компанией NSO Group, показали, что производитель шпионского ПО использовал несколько эксплойтов, нацеленных на мессенджер, для доставки вредоносного ПО Pegasus. Более того, один из этих эксплойтов использовался даже после того, как компания была привлечена к суду за эти действия. Документы свидетельствуют о том, что NSO Group неоднократно находила способы установить шпионское ПО на устройства целей, несмотря на то, что WhatsApp внедрял новые меры защиты для противодействия угрозе. В мае 2019 года WhatsApp объявил о блокировке сложной кибератаки, которая использовала систему видеозвонков для незаметной доставки Pegasus. Атака эксплуатировала уязвимость нулевого дня, известную как CVE-2019-3568, критическую ошибку переполнения буфера в функции голосового вызова. Однако новые документы раскрывают, что NSO Group разработала ещё один вектор установки, известный как Erised, котор
Новые документы раскрыли, как NSO Group использовала эксплойты WhatsApp для распространения шпионского ПО Pegasus
18 ноября 202418 ноя 2024
2
4 мин