كشف Pegasus و تحليل جنائي لبرامج التجسس
فحص جنائي احترافي يكتشف Pegasus و Predator و Hermit و QuaDream و FinFisher وبرامج التتبع التجارية. مبني على أبحاث Citizen Lab وأداة التحقق المحمولة من Amnesty International.
قاعدة بيانات التهديدات
أدوات المراقبة التي نكتشفها
تشمل قاعدة بياناتنا مؤشرات لأهم عائلات برامج التجسس الحكومية والتجارية.
Pegasus
NSO Group
أكثر برامج التجسس التجارية تطورًا. تبلغ كلفة النشر 8 ملايين دولار لكل عملية. تم العثور عليه على أجهزة صحفيين ورؤساء دول.
Predator
Cytrox / Intellexa
مرتبط بحملات مراقبة تستهدف صحفيين وسياسيين في عدة دول.
Hermit
RCS Lab
يستخدم من قبل جهات حكومية. يُنشر عبر تطبيقات شركات الاتصالات المعدلة والتطبيقات المزيفة للمراسلة.
FinFisher
FinFisher GmbH
يُسوَّق لجهات إنفاذ القانون لكن وُثِّق استخدامه ضد المعارضين والصحفيين.
QuaDream
QuaDream Ltd.
منافس لـ NSO Group. يستخدم ثغرة ENDOFDAYS التي تستهدف أجهزة Apple عبر دعوات تقويم غير مرئية.
Stalkerware
متعددة (mSpy، FlexiSPY، Cocospy، Spyic، Cerberus)
تطبيقات مراقبة موجهة للمستهلك غالبًا ما تُستخدم في الإساءة المنزلية. يثبتها شخص لديه وصولًا ماديًا إلى الجهاز.
خيارات الفحص
اختر مستوى عمق الفحص
من فحص سريع لمدة 60 ثانية إلى تحليل كامل لنسخة احتياطية جنائية.
فحص سريع
~1 دقيقة
فحص أساسي لمؤشرات الاختراق المعروفة لبرمجيات التجسس. يتحقق من العمليات الجارية والحزم المثبتة.
فحص قياسي
~5 دقائق
يتضمن الفحص السريع إضافةً إلى تحليل ملف iOS shutdown.log، وتدقيق اتصالات الشبكة، والتحقق من سلسلة الشهادات.
فحص عميق
~30 دقيقة
تحليل جنائي كامل: قواعد YARA، كشف الشذوذ السلوكي، فحص نظام الملفات، والتحقق من آليات الاستمرارية.
تحليل النسخة الاحتياطية
~1 ساعة
استخراج كامل لنسخة iOS الاحتياطية. يفحص ملفات sysdiagnose و DataUsage.sqlite وملفات تعريف الإعداد وجميع آثار النظام.
منهجية الكشف
كيف يكشف OrbGuard عن Pegasus
مسار جنائي من 6 مراحل يجمع بين مطابقة المؤشرات، والتحليل السلوكي، واستخبارات التهديدات في الوقت الفعلي.
مطابقة مؤشرات الاختراق (IOC)
مقارنة آثار الجهاز مع أكثر من 20,000 مؤشر اختراق معروف من Citizen Lab و Amnesty MVT و OrbGuard Lab.
تحليل سلوكي
كشف الشذوذ المدعوم بالتعلم الآلي لمراقبة استنزاف البطارية، وارتفاعات استهلاك المعالج، وحركة مرور الشبكة، ونشاط العمليات في الخلفية.
تحليل جنائي لملف Shutdown.log
تحليل خاص بـ iOS لسجلات إيقاف النظام لاكتشاف مؤشرات عمليات Pegasus (roleaccountd و bh و laaboratoryd).
فحص قواعد YARA
تفحص قواعد YARA المخصصة نظام الملفات بحثًا عن توقيعات برمجيات خبيثة، وملفات تنفيذية مشبوهة، وآليات الاستمرارية.
تحليل الشهادات
كشف شهادات وسيط هجوم MITM، والسلطات الجذرية غير المصرح بها، ومحاولات تجاوز تثبيت SSL المستخدمة من قبل أدوات المراقبة.
ذكاء سحابي
مقارنة النتائج مع معلومات تهديدات في الزمن الحقيقي من أكثر من 20 مصدرًا يتم تحديثها كل ساعة.
المعالجة على الجهاز
تعمل كل مرحلة من هذا المسار محليًا على جهازك. يتم تخزين قاعدة بيانات استخبارات التهديدات مؤقتًا وتحديثها دوريًا. بياناتك الجنائية لا تغادر جهازك أبدًا.
دليل المعالجة
ماذا يحدث إذا تم العثور على برنامج تجسس؟
لا تصب بالذعر. اتبع هذه الخطوات لعزل الحالة وتوثيقها واستعادة الأمان بشكل آمن.
عزل الجهاز
قم بتفعيل وضع الطائرة فورًا. لا تقم بإعادة ضبط المصنع بعد — فقد تكون الأدلة الجنائية مطلوبة لإجراءات قانونية أو تحقيقات.
توثيق كل شيء
قم بتصدير تقرير OrbGuard الجنائي. التقط لقطات شاشة وسجّل تسلسل زمن العدوى. قد تكون هذه الأدلة حاسمة لاتخاذ إجراءات قانونية.
مسح آمن واستعادة
إجراء إعادة ضبط مصنع كاملة من وضع الاستعادة (وليس من الإعدادات). قم بإعداد الجهاز كجهاز جديد — لا تقم بالاستعادة من نسخة احتياطية لأنها قد تحتوي على آليات استمرارية.
تحصين جهازك
قم بتفعيل وضع Lockdown في iOS. حدّث إلى أحدث إصدار من نظام التشغيل. ثبّت OrbGuard للمراقبة المستمرة. تجنّب النقر على الروابط من مصادر غير معروفة.
الأسئلة الشائعة
هل يستطيع OrbGuard اكتشاف Pegasus؟+
كيف تعمل آلية تحليل shutdown.log؟+
هل يتم إرسال بياناتي إلى خوادمكم أثناء الفحص؟+
ماذا يحدث إذا تم العثور على برنامج تجسس؟+
هل يستطيع OrbGuard اكتشاف برامج تجسس غير معروفة / ثغرات يوم الصفر؟+
كل متى يتم تحديث قاعدة بيانات التهديدات؟+
هل جهازك نظيف؟
شغّل أول فحص جنائي لك في أقل من 60 ثانية. كشف Pegasus متضمن مع OrbGuard Pro.