Pegasus снова в Сербии: iPhone активиста заражён через zero-click в iMessage

· Безопасность
Citizen Lab и SHARE Foundation зафиксировали заражение телефона участника студенческого протестного движения шпионским ПО Pegasus. С начала 2026 года в стране мишенями стали не менее 14 человек.

cover.svg

Исследователи из Citizen Lab совместно с сербской организацией SHARE Foundation подтвердили: смартфон участника студенческого протестного движения был заражён шпионским программным обеспечением Pegasus от компании NSO Group. По их данным, атака использовала так называемый zero-click эксплойт в iMessage — заражение происходит без каких-либо действий со стороны жертвы, достаточно самого факта доставки сообщения.

Анализ показал признаки компрометации устройства в период с декабря 2025 по январь 2026 года, хотя исследователи не исключают и других заражений. Уязвимость, которую эксплуатировала атака, Apple закрыла в апреле 2025 года выпуском iOS 18.4.1.

Волна слежки перед выборами

Поводом для расследования стала новая рассылка предупреждений от Apple: компания уведомила пользователей в 110 странах о возможных атаках коммерческого шпионского ПО. По подсчётам SHARE Foundation, с начала 2026 года в Сербии мишенями продвинутых средств слежки стали как минимум 14 человек — участники студенческого движения, активисты, депутат парламента и местный советник от оппозиции. Хронологически эти инциденты совпали с местными выборами 29 марта 2026 года.

Отдельная история связана с Android. У ещё одного участника движения телефон заразили новой версией шпионского ПО NoviSpy — уже после того, как устройство изъяли во время полицейского допроса. По словам главы Security Lab организации Amnesty International Донхи О Кербала, форензика SHARE доказывает, что сербских студентов продолжают заражать инвазивными Android-инструментами прямо во время задержания. Новый образец функционально похож на NoviSpy, но написан заново — с явными усилиями обойти обнаружение специалистами.

Приватные сообщения — в прямом эфире

Тот же штамм нашли и на втором устройстве. Показательная деталь: частные переписки из этого телефона в Viber были зачитаны в прямом эфире провластного телеканала Informer TV. Всё это — очередной эпизод в череде задокументированных злоупотреблений средствами слежки в стране, включая применение форензик-инструментов Cellebrite для установки NoviSpy.

Что рекомендуют

Людям из группы риска советуют держать устройства обновлёнными и рассмотреть включение режима блокировки (Lockdown Mode) на iOS. Для Android аналогичную защиту предлагает программа расширенной защиты Google. Meta, в свою очередь, добавила в WhatsApp функцию строгих настроек аккаунта, которая автоматически переводит ряд параметров в наиболее ограничительный режим и блокирует вложения от людей вне списка контактов.


Источник: The Hacker News

Комментарии

Войдите, чтобы комментировать.

  • Пока нет комментариев.