تشخیص پگاسوس و جرمشناسی جاسوسافزار
اسکن جرمشناسی در سطح حرفهای که پگاسوس، پریدیتور، هرمیت، QuaDream، FinFisher و نرمافزارهای تعقیب تجاری را شناسایی میکند. ساختهشده بر پایه پژوهشهای Citizen Lab و جعبهابزار راستیآزمایی موبایل سازمان عفو بینالملل.
پایگاه داده تهدیدها
ابزارهای نظارتی که شناسایی میکنیم
پایگاه داده ما شامل نشانههای همه خانوادههای اصلی جاسوسافزارهای دولتی و تجاری است.
Pegasus
NSO Group
پیچیدهترین جاسوسافزار تجاری. هزینهٔ هر استقرار ۸ میلیون دلار. روی دستگاههای روزنامهنگاران و سران کشورها یافت شده است.
Predator
Cytrox / Intellexa
با کارزارهای پایش علیه روزنامهنگاران و سیاستمداران در چند کشور پیوند خورده است.
Hermit
RCS Lab
به دست نهادهای دولتی به کار میرود. از راه اپهای دستکاریشدهٔ اپراتور و اپهای پیامرسان جعلی مستقر میشود.
FinFisher
FinFisher GmbH
به نیروهای انتظامی فروخته میشود، اما کاربردش علیه مخالفان و روزنامهنگاران مستند شده است.
QuaDream
QuaDream Ltd.
رقیب گروه NSO. از اکسپلویت ENDOFDAYS استفاده میکند که دستگاههای اپل را از راه دعوتنامههای نامرئی تقویم هدف میگیرد.
Stalkerware
گوناگون (mSpy، FlexiSPY، Cocospy، Spyic، Cerberus)
اپهای پایش در ردهٔ مصرفکننده که اغلب در خشونت خانگی به کار میروند. کسی که به دستگاه دسترسی فیزیکی دارد نصبشان میکند.
گزینههای اسکن
عمق اسکن خود را انتخاب کنید
از یک بررسی سریع 60 ثانیهای تا تحلیل کامل جرمشناسی نسخه پشتیبان.
پویش سریع
حدود 1 دقیقه
بررسی پایهٔ نشانگرهای نفوذ در برابر نشانههای شناختهشدهٔ جاسوسافزار. فرایندهای در حال اجرا و بستههای نصبشده را وارسی میکند.
پویش استاندارد
حدود 5 دقیقه
شامل پویش سریع بهعلاوهٔ تحلیل shutdown.log در iOS، ممیزی اتصالهای شبکه و اعتبارسنجی زنجیرهٔ گواهی.
پویش عمیق
حدود 30 دقیقه
تحلیل جرمشناختی کامل: قواعد YARA، شناسایی ناهنجاری رفتاری، بازرسی سامانهٔ فایل و بررسی سازوکارهای ماندگاری.
تحلیل نسخهٔ پشتیبان
حدود 1 ساعت
تجزیهٔ کامل نسخهٔ پشتیبان iOS. sysdiagnose، DataUsage.sqlite، نمایههای پیکربندی و همهٔ فراوردههای سامانه را وارسی میکند.
روششناسی تشخیص
OrbGuard چگونه پگاسوس را شناسایی میکند
یک خط لوله جرمشناسی 6 مرحلهای که تطبیق نشانهها، تحلیل رفتاری و هوشمندی تهدید بیدرنگ را با هم ترکیب میکند.
تطبیق نشانههای نفوذ
فراوردههای دستگاه را با بیش از ۲۰٬۰۰۰ نشانگر شناختهشدهٔ نفوذ از Citizen Lab، Amnesty MVT و OrbGuard Lab میسنجد.
تحلیل رفتاری
شناسایی ناهنجاری با یادگیری ماشین، مصرف باتری، جهش پردازنده، ترافیک شبکه و فعالیت فرایندهای پسزمینه را پایش میکند.
جرمیابی Shutdown.log
تحلیل ویژهٔ iOS روی سیاهههای خاموشی سامانه برای یافتن نشانههای فرایند Pegasus (roleaccountd، bh، laaboratoryd).
پویش قواعد YARA
قواعد سفارشی YARA سامانهٔ فایل را برای امضای بدافزار، فایلهای اجرایی مشکوک و سازوکارهای ماندگاری میکاوند.
تحلیل گواهی
گواهیهای پراکسی مرد میانی، مراجع صدور گواهی ریشهٔ غیرمجاز و دور زدن سنجاقکردن SSL را که ابزارهای پایش به کار میبرند شناسایی میکند.
هوشمندی ابری
یافتهها را با اطلاعات تهدید بیدرنگ از بیش از ۲۰ خوراک که ساعتی بهروز میشوند مقابله میکند.
پردازش روی دستگاه
هر مرحله از این خط لوله بهصورت محلی روی دستگاه شما اجرا میشود. پایگاه داده هوشمندی تهدید کش میشود و بهصورت دورهای بهروزرسانی میشود. دادههای جرمشناسی شما هرگز از دستگاهتان خارج نمیشود.
راهنمای رفع آلودگی
اگر جاسوسافزاری پیدا شود چه اتفاقی میافتد؟
وحشت نکنید. این گامها را دنبال کنید تا دستگاه را ایزوله، مستند و بهصورت ایمن بازیابی کنید.
دستگاه را جدا کنید
بیدرنگ حالت پرواز را روشن کنید. هنوز دستگاه را به تنظیمات کارخانه بازنگردانید — شواهد جرمشناختی ممکن است برای دادرسی یا تحقیقات لازم باشد.
همهچیز را مستند کنید
گزارش جرمشناختی OrbGuard را برونبری کنید. تصویر صفحه بگیرید و خط زمانی آلودگی را یادداشت کنید. این شواهد میتواند برای اقدام قانونی حیاتی باشد.
پاکسازی امن و بازیابی
از حالت بازیابی (نه از تنظیمات) بازگردانی کامل به تنظیمات کارخانه انجام دهید. دستگاه را همچون دستگاهی نو راهاندازی کنید — از نسخهٔ پشتیبان بازگردانی نکنید، چون ممکن است سازوکارهای ماندگاری در آن باشد.
دستگاهتان را سختجان کنید
حالت قرنطینه (Lockdown Mode) را در iOS فعال کنید. سامانهعامل را به تازهترین نسخه بهروز کنید. OrbGuard را برای پایش پیوسته نصب کنید. از کلیک روی پیوندهای ناشناس بپرهیزید.
پرسشهای متداول
آیا OrbGuard میتواند Pegasus را شناسایی کند؟+
تحلیل shutdown.log چگونه کار میکند؟+
آیا دادههای من هنگام پویش به سرورهای شما فرستاده میشود؟+
اگر جاسوسافزاری یافت شود چه میشود؟+
آیا OrbGuard میتواند جاسوسافزار ناشناخته یا روز-صفر را شناسایی کند؟+
پایگاه دادهٔ تهدیدها هر چند وقت بهروز میشود؟+
آیا دستگاه شما پاک است؟
نخستین اسکن جرمشناسی خود را در کمتر از 60 ثانیه اجرا کنید. تشخیص پگاسوس همراه OrbGuard حرفهای ارائه میشود.