sun
moon
Premium Partner :
  • partner tek.id samsung
  • partner tek.id telkomsel
  • partner tek.id realme
  • partner tek.id acer
  • partner tek.id poco
Sabtu, 31 Jul 2021 12:11 WIB

Ini cara cek apakah ponsel terinfeksi spyware Pegasus

Organisasi hak asasi manusia Amnesty International telah mengembangkan alat untuk memeriksa secara mandiri apakah ponsel terinfeksi spyware Pegasus atau tidak.

Ini cara cek apakah ponsel terinfeksi spyware Pegasus

Belakangan ini beredar kabar tentang NSO Group, perusahaan spyware Israel yang dituduh membantu penjahat untuk meretas jurnalis, politisi, dan aktivis hak asasi manusia di seluruh dunia.

Pelanggaran nyata perusahaan tersebut sebenarnya sudah berkembang cukup lama. Namun, baru mulai mencuat lagi setelah hasil investigasi yang dilakukan 17 perusahaan media, menemukan jika perangkat lunak, Pegasus, digunakan dalam upaya peretasan pada 37 smartphone milik aktivis hak asasi manusia dan jurnalis.

Untuk diketahui, Pegasus merupakan spyware yang dikomersialkan oleh NSO kepada pemerintah yang curang, sehingga dapat memata-matai warganya.

Menurut laporan, Pegasus dapat mengompromikan perangkat Android dan iOS dengan mudah. Ini dapat dilakukan dengan eksploitasi satu klik, di mana pengguna ditipu untuk mengklik tautan berbahaya dan mengunduh spyware tanpa diketahui.

Jika Sahabat Tek khawatir terhadap spyware ini, untungnya Organisasi hak asasi manusia Amnesty International telah mengembangkan alat yang diberi nama MVT (Mobile Verification Toolkit) untuk memeriksa secara mandiri apakah smartphone terinfeksi spyware Pegasus atau tidak. Namun, prosesnya hanya dapat dilakukan melalui komputer Linux atau macOS.

Untuk menginstal toolkit, pengguna harus terlebih dahulu menginstal Python Package yang tersedia di situs web MVT (Mobile Verification Toolkit). Anda juga akan menemukan petunjuk pemasangan di situs web.

MVT membutuhkan setidaknya Python 3.6 untuk berjalan di sistem. Pengguna MacOS juga harus menginstal Xcode dan Homebrew. Jika Anda ingin melihat jejak forensik pada perangkat Android, Anda juga harus menginstal dependensi tertentu.

Cadangkan data terlebih dahulu untuk memungkinkan MVT mendekripsi semua file yang disimpan secara lokal di ponsel untuk melihat bukti Pegasus. Namun, dalam kasus iPhone, dump sistem file lengkap juga dapat digunakan untuk analisis. Setelah cadangan dibuat, MVT menggunakan indikator seperti nama domain dan biner untuk mencari jejak NSO terkait Pegasus.

Kode untuk alat ini juga open source dan tersedia di GitHub bersama dengan dokumentasi terperinci.

Share
×
tekid
back to top