Comment fonctionne Pegasus, ce malware qui vole toutes les données de l’iPhone

@journalduhack

Pour espionner ses victimes, ce logiciel s’appuie sur un Jailbreak et infecte le terminal au moyen de trois failles zero-day. Il permet d’intercepter tout type de communications.

Les clients de Pegasus sont cachés derrière un cloud

En fouillant dans les données qui ont fuité chez Hacking Team en juillet 2015, CitizenLab a par ailleurs pu mettre la main sur des pages de documentation relatives à Pegasus. Elles montrent que ce système s’appuie sur trois composantes principales: une station de travail, un serveur d’infection et une infrastructure cloud. L’opérateur lance son attaque depuis sa station, ce qui provoque l’envoi du SMS piégé. Le lien qu’il incorpore pointe vers l’un des serveurs web de l’infrastructure cloud. Le serveur web redirige la victime ensuite vers le serveur d’infection qui va exécuter l’attaque.

Si l’attaque a réussi, l’opérateur peut ensuite accéder aux données de l’iPhone depuis sa station de travail, avec une interface graphique plutôt agréable. De l’espionnage en beauté.

 

source : 01net

Share This Article
Leave a Comment