MVT là một bộ công cụ xác minh di động nguồn mở cho điện thoại thông minh.

MVT Phần mềm pháp y kỹ thuật số miễn phí

Công cụ dựa trên Python để kiểm tra các dấu hiệu thỏa hiệp trong điện thoại thông minh

Bộ công cụ xác minh di động hoặc MVT là một tập hợp các tiện ích để tạo điều kiện cho việc thu thập pháp y đồng thuận của hệ điều hành iOS và Android để xác định sự thỏa hiệp

Tổng quan

Phần mềm Bộ công cụ xác minh di động (MVT) được sử dụng để giúp bạn kiểm tra dấu vết pháp y để hiểu liệu điện thoại iPhone hoặc Android của bạn đã bị xâm phạm bởi phần mềm gián điệp của Pegasus Israel. Phần mềm gián điệp của Pegasus được thành lập vào năm 2010 bởi các công nghệ của nhóm Pegasus NSO của Israel, cho phép giám sát từ xa các thiết bị điện thoại di động. Phần mềm gián điệp Pegasus đã bị cáo buộc đã giúp các chính phủ ở các quốc gia như Ấn Độ, hack vào điện thoại thông minh của hàng ngàn nhà hoạt động nhân quyền, nhà báo và chính trị gia trên toàn thế giới. Theo The Washington Post, cuộc tấn công phần mềm gián điệp của Pegasus Israel bao gồm 189 nhà báo, ít nhất 65 giám đốc điều hành kinh doanh, hơn 600 chính trị gia và quan chức chính phủ, 85 nhà hoạt động của nhân quyền và một số nguyên thủ quốc gia. Tổ chức Ân xá Quốc tế Phòng thí nghiệm bảo mật được thực hiện theo phân tích pháp y chuyên sâu về các thiết bị điện thoại thông minh và các nhà nghiên cứu đã phát triển công cụ MVT vào tháng 7 năm 2021 để cho phép bạn kiểm tra xem điện thoại di động của bạn có được nhắm mục tiêu bởi phần mềm gián điệp Pegasus của Tập đoàn NSO hay không. Các dấu hiệu phần mềm gián điệp của Israel có thể được phát hiện trên điện thoại di động của bạn bằng công cụ chuyên dụng này có tên là Bộ công cụ xác minh di động hoặc MVT. Công cụ pháp y kỹ thuật số này nhằm mục đích giúp bạn xác định xem phần mềm gián điệp của Pegasus Israel đã lây nhiễm điện thoại của bạn bao gồm khám phá các cuộc tấn công tiêm mạng của Pegasus. MVT Open Source Forensic Tool hoạt động với cả thiết bị Android và iOS nhưng các nhà nghiên cứu đã phát hiện ra rằng việc tìm thấy các dấu hiệu thỏa hiệp trên thiết bị cầm tay iPhone hơn là dễ dàng hơn do các dấu vết pháp y có sẵn trên phần cứng của Apple. Phần mềm pháp y nguồn mở MVT có 5,6K GitHub Stars và 436 GitHub Fork.

Yêu cầu hệ thống

Các yêu cầu để thiết lập công cụ xác minh di động hoặc MVT cho phần mềm gián điệp nhóm NSO bao gồm:

  • Python 3.6+
  • SQLite3
  • Libusb-1.0-0
  • Git

Đặc trưng

Một số tính năng chính của bộ công cụ xác minh di động hoặc MVT cho nhóm NSO Pegasus được liệt kê dưới đây:

  • Giải mã các bản sao lưu iOS được mã hóa.
  • Quy trình và phân tích các bản ghi từ hệ thống iOS.
  • Trích xuất các ứng dụng đã cài đặt từ các thiết bị Android.
  • Trích xuất thông tin chẩn đoán từ các thiết bị Android thông qua giao thức ADB.
  • So sánh các bản ghi được trích xuất với một danh sách các chỉ số độc hại ở định dạng STIX2.
  • Tạo nhật ký JSON của các bản ghi được trích xuất.
  • Lối nhật JSON riêng biệt của tất cả các dấu vết độc hại được phát hiện.
  • Tạo một dòng thời gian theo thời gian thống nhất của các hồ sơ được trích xuất,
  • Tạo một dòng thời gian tất cả các dấu vết độc hại được phát hiện.
  • Mã nguồn mở

Hướng dẫn cài đặt

Cài đặt MVT trên Ubuntu

Hướng dẫn này giải thích cách thiết lập và chạy bộ công cụ xác minh di động hoặc phần mềm pháp y và bảo mật mạng MVT trên Ubuntu. Dưới đây các bước cài đặt giả định rằng tất cả các gói phụ thuộc của phần mềm MVT được cài đặt và cập nhật trên hệ thống của bạn. Đối với các bản phân phối Linux, vui lòng làm theo các bước MVT cài đặt dưới đây. Đầu tiên cài đặt các phụ thuộc cơ bản cần thiết để xây dựng tất cả các công cụ cần thiết bằng cách sử dụng lệnh:

    sudo apt install python3 python3-pip libusb-1.0-0 sqlite3

Nếu bạn muốn chỉ sử dụng MVT-IO và không cần MVT-Android thì không cần gói LibusB-1.0-0. Tiếp theo, cài đặt MVT trên Linux. Thêm các nhị phân pypi được cài đặt cục bộ vào đường dẫn $ của bạn trong tệp .bashrc hoặc .zshrc bằng lệnh:

    export PATH=$PATH:~/.local/bin

Bây giờ bạn có thể cài đặt MVT trực tiếp từ lệnh PYPI theo lệnh:

    pip install mvt

Hoặc từ bản sao mã nguồn:

    git clone https://github.com/mvt-project/mvt.git
    cd mvt
    pip3 install

Đó là nó. Bây giờ bạn nên cài đặt MVT-IO và MVT-Android Tiện ích. Chúc mừng! Bạn đã cài đặt thành công Bộ công cụ xác minh di động (MVT) trên Linux. Thưởng thức!

FAQs

What is MVT used for?

Mobile Verification Toolkit (MVT) is a collection of utilities developed by Amnesty International to remove nso group pegasus spyware. It automates the process of gathering forensic traces to identify a potential compromise of smartphone devices Android and iOS iPhone.

Is Mobile Verification Toolkit or MVT free?

Yes, Mobile Verification Toolkit (MVT) computer security and forensics tool is free to check your iPhone or Android for Israeli Pegasus spyware. It simplifies the process of acquiring and analyzing data from Android and IOS smartphone devices.

Is MVT open source?

Yes, Mobile Verification Toolkit or MVT is Amnesty International open source project. MVT digital forensic framework source code repository is available on Github, reported by international media.

How to check if your smartphone is infected with spyware?

The human rights organization Amnesty International has developed a utility that allows you to identify malware like Israeli Pegasus in smartphone and it is called Mobile Verification Toolkit or MVT security forensics. Pegasus spyware was created by the Israeli company NSO Group for law enforcement agencies and intelligence services.

What is Pegasus spyware and how does it hack phones?

Israeli pegasus spyware is developed by the Israeli cyberarms firm NSO Group. Pegasus spyware hackers can install the malware in the on most versions of iOS and Android operating systems by using loopholes and security bugs. This spyware is so secretive that it can be installed with the help of just a phone miss call. The current Pegasus software version can exploit all recent iOS versions up to iOS 14.6.

Khám phá

Trong bài viết này, chúng tôi đã thảo luận về công cụ Forensic MVT xác minh di động cho Israel Pegasus. Để tìm hiểu về các công cụ pháp y kỹ thuật số nguồn mở hàng đầu khác, vui lòng truy cập trang sau:

Top 5 công cụ pháp y kỹ thuật số nguồn mở

Phần mềm và công cụ pháp y kỹ thuật số nguồn mở

 Tiếng Việt