Triangle Check Utility

Triangle Check, una creazione di Kaspersky Lab, è un sofisticato script progettato per aiutare gli utenti a scansionare i backup di iTunes alla ricerca di potenziali indicatori di compromissione legati all'operazione Triangulation. Il suo meccanismo avanzato assomiglia al Progetto Pegasus, uno strumento di sorveglianza d'élite sviluppato dall'azienda israeliana NSO Group per la sua clientela. Lo strumento Pegasus è stato utilizzato in più di 50 paesi dal 2016.
Scarica Triangle Check
L'utilità Triangle Check è stata presentata come progetto open-source, scritto nel linguaggio di programmazione Python. Per garantire la compatibilità con Windows e Linux, lo sviluppatore ha pensato bene di fornire build binarie alternative dell'utility triangle_check. Il metodo di installazione consigliato è quello di PyPI. Triangle Check può essere installato anche su macOS.
Cos'è Triangle Check?
Triangle Check, uno script Python, è un valido strumento per rilevare automaticamente potenziali compromissioni del tuo iPhone attraverso l'exploit Operation Triangulation. Questo exploit è in grado di ottenere il pieno controllo del tuo dispositivo senza richiedere alcuna interazione da parte dell'utente. In genere viene distribuito tramite un messaggio di testo inviato all'iPhone della vittima e opera in modo discreto, rimuovendosi automaticamente senza che l'utente si accorga dell'intrusione.
A causa della limitata accessibilità al file system del dispositivo, Triangle Check richiede la creazione di un backup dell'iPhone tramite iTunes o Finder. Questo strumento a riga di comando è progettato per scansionare i backup di iTunes alla ricerca di eventuali indizi di compromissione legati all'operazione Triangulation.
Inoltre, Triangle Check estende il supporto ai backup iTunes crittografati; tuttavia, per decifrarli è necessario possedere la password. I backup crittografati di iTunes o di libimobiledevice forniscono un set di dati più completo da analizzare.

La funzione "Crittografa il backup locale", accessibile nel Finder o in iTunes, svolge un ruolo fondamentale nella salvaguardia e nella codifica dei tuoi dati. Quando si opta per i backup crittografati, viene inclusa una gamma più ampia di informazioni, tra cui le password salvate, le impostazioni Wi-Fi, la cronologia dei siti web, i dati sanitari e la cronologia delle chiamate. Triangle Check è in grado di decifrare tutti i dati con una determinata password.
Tuttavia, è fondamentale sapere che i backup criptati escludono deliberatamente alcuni dati sensibili, come le informazioni relative a Face ID, Touch ID o al codice di accesso del dispositivo. Questa strategia garantisce la sicurezza e la privacy degli aspetti più riservati del tuo iPhone.
Triangle Check esamina meticolosamente il file di backup, cercando di individuare eventuali segni di installazione di malware. Il processo di scansione si estende a vari elementi del sistema, tra cui, ma non solo, la directory Libreria/SMS/Attacchi.
In particolare, cerca i resti di potenziali malware introdotti attraverso allegati modificati inviati tramite l'applicazione Messaggi. L'esame comprende il rilevamento di dati sospetti all'interno dei file .plist, l'identificazione di un'utilità malware falsa nota come BackupAgent, l'esame dei database sqlite3 e altri indicatori rilevanti che possono indicare una compromissione.
Come installare Triangle Check
L'utilità Triangle Check è disponibile per il download come file binario compatibile sia con Windows che con Linux. Tuttavia, l'approccio consigliato per l'installazione è quello di PyPI. Questo metodo semplificato è applicabile anche agli utenti di macOS che desiderano installare l'utility.
python -m pip install triangle_check Uso: python -m triangle_check /path/to/iTunes_backup [backup_password]
Comments
Alexander Colaço Osorio 1 anno fa
It would be nice if you could just ONCE be more helpful to the older alfa and gamma people if you’d be willing in future publications to help them out with easier instructions on such important issues. I have no one to help me and am depending on people who have only a little more knowledge than I do, which is a bit above zero on a scale of one to five.
qbap 1 anno fa
I think you can find a better instruction here. MVT includes Triangle Check and other malware detection tools.
https://onejailbreak.com/blog/how-to-detect-pegasus-spyware-iphone/