Pegasus-detectie & spyware-forensics
Forensische scans van professionele kwaliteit die Pegasus, Predator, Hermit, QuaDream, FinFisher en commerciële stalkerware detecteren. Gebaseerd op onderzoek van Citizen Lab en Amnesty International's Mobile Verification Toolkit.
Threat-database
Surveillance-tools die we detecteren
Onze database bevat indicatoren voor alle grote families van overheids- en commerciële spyware.
Pegasus
NSO Group
De meest geavanceerde commerciële spyware. Kost $8M per uitrol. Aangetroffen op apparaten van journalisten en staatshoofden.
Predator
Cytrox / Intellexa
Gelinkt aan surveillancecampagnes tegen journalisten en politici in meerdere landen.
Hermit
RCS Lab
Gebruikt door overheidsinstanties. Geïnstalleerd via aangepaste providerapps en nepberichtenapps.
FinFisher
FinFisher GmbH
Op de markt gebracht voor opsporingsdiensten maar gedocumenteerd in gebruik tegen dissidenten en journalisten.
QuaDream
QuaDream Ltd.
Concurrent van NSO Group. Gebruikt de ENDOFDAYS-exploit die Apple-apparaten aanvalt via onzichtbare agenda-uitnodigingen.
Stalkerware
Diversen (mSpy, FlexiSPY, Cocospy, Spyic, Cerberus)
Surveillance-apps voor consumenten, vaak gebruikt voor huiselijk misbruik. Geïnstalleerd door iemand met fysieke toegang tot het apparaat.
Scanopties
Kies je scandiepte
Van een snelle check van 60 seconden tot een volledige forensische back-upanalyse.
Snelle scan
~1 minuut
Basale IOC-check tegen bekende spyware-indicatoren. Controleert actieve processen en geïnstalleerde pakketten.
Standaardscan
~5 minuten
Bevat Snelle scan plus analyse van iOS shutdown.log, audit van netwerkverbindingen en validatie van certificaatketens.
Diepe scan
~30 minuten
Volledige forensische analyse: YARA-regels, detectie van gedragsafwijkingen, bestandsinspectie en controle op persistentiemechanismen.
Back-upanalyse
~1 uur
Volledige iOS-back-upanalyse. Onderzoekt sysdiagnose, DataUsage.sqlite, configuratieprofielen en alle systeemartefacten.
Detectiemethodologie
Hoe OrbGuard Pegasus detecteert
Een forensische pipeline in 6 stappen die indicatormatching, gedragsanalyse en realtime dreigingsinformatie combineert.
IOC‑matching
Vergelijk apparaatartefacten met meer dan 20.000 bekende indicators of compromise van Citizen Lab, Amnesty MVT en OrbGuard Lab.
Gedragsanalyse
ML-gestuurde anomaliedetectie bewaakt batterijverbruik, CPU-pieken, netwerkverkeer en achtergrondprocessen.
Shutdown.log‑forensische analyse
iOS-specifieke analyse van systeem-shutdownlogs op Pegasus-procesindicatoren (roleaccountd, bh, laaboratoryd).
YARA‑regelscans
Aangepaste YARA-regels scannen het bestandssysteem op malwaresignaturen, verdachte binaries en persistentiemechanismen.
Certificaatanalyse
Detecteer MITM-proxycertificaten, niet-geautoriseerde root-CA’s en SSL-pinningbypasses die door surveillancetools worden gebruikt.
Cloud‑intelligence
Toets bevindingen aan real-time dreigingsinformatie uit meer dan 20 feeds die elk uur worden bijgewerkt.
Verwerking op het apparaat
Elke stap in deze pipeline draait lokaal op je apparaat. De dreigingsintelligentie-database wordt gecached en periodiek bijgewerkt. Je forensische data verlaat je apparaat nooit.
Herstelgids
Wat gebeurt er als er spyware wordt gevonden?
Raak niet in paniek. Volg deze stappen om veilig te isoleren, documenteren en herstellen.
Isoleer het apparaat
Zet direct de vliegtuigmodus aan. Voer nog geen fabrieksreset uit — forensisch bewijs kan nodig zijn voor juridische procedures of onderzoeken.
Documenteer alles
Exporteer het forensische OrbGuard-rapport. Maak screenshots en noteer de infectietijdlijn. Dit bewijs kan cruciaal zijn voor juridische stappen.
Veilig wissen & herstellen
Voer een volledige fabrieksreset uit vanuit de herstelmodus (niet via instellingen). Stel je apparaat opnieuw in als een nieuw toestel — herstel niet vanaf een back-up, omdat die persistentiemechanismen kan bevatten.
Maak je apparaat extra veilig
Schakel Lockdown Mode in (iOS). Update naar de nieuwste OS-versie. Installeer OrbGuard voor continue monitoring. Vermijd het klikken op links van onbekende bronnen.
Veelgestelde vragen
Kan OrbGuard Pegasus detecteren?+
Hoe werkt de shutdown.log‑analyse?+
Worden mijn gegevens naar jullie servers gestuurd tijdens het scannen?+
Wat gebeurt er als er spyware wordt gevonden?+
Kan OrbGuard onbekende/zero‑day spyware detecteren?+
Hoe vaak wordt de threat‑database bijgewerkt?+
Is je apparaat schoon?
Voer je eerste forensische scan uit in minder dan 60 seconden. Pegasus-detectie is inbegrepen bij OrbGuard Pro.