
Spyware Pegasus infekton iPhone në Serbi përmes zero-click
Citizen Lab dhe SHARE Foundation konfirmojnë se spyware-u Pegasus i NSO Group infektoi iPhone-in e një aktivisti serb përmes një shfrytëzimi zero-click në iMessage, të cilin Apple e rregulloi në iOS 18.4.1.
Studiuesit nga Citizen Lab dhe SHARE Foundation kanë konfirmuar se spyware-u Pegasus i NSO Group infektoi iPhone-in e një anëtari të lëvizjes studentore të protestave në Serbi përmes një shfrytëzimi zero-click në iMessage. Një shfrytëzim zero-click është një teknikë hakerimi që komprometon pajisjen pa pasur nevojë që pronari të prekë një lidhje, të hapë një bashkëngjitje ose të ndërmarrë ndonjë veprim fare; thjesht marrja e një mesazhi të krijuar posaçërisht mund të jetë e mjaftueshme. iMessage është shërbimi i integruar i mesazheve i Apple për iPhone, iPad dhe Mac. Pegasus është një produkt i fuqishëm komercial spyware i shitur nga NSO Group që mund të monitorojë në heshtje një pajisje.
Citizen Lab tha se sulmi përdori një shfrytëzim zero-click në iMessage, dhe analiza e tij gjeti tregues me besueshmëri të lartë të infektimit gjatë periudhës nga dhjetori 2025 deri në janar 2026, ndërsa vuri në dukje se infektime shtesë nuk mund të përjashtohen. Defekti specifik i iMessage i shfrytëzuar në këtë rast është adresuar nga Apple në iOS 18.4.1, i cili u lëshua në prill 2025. Kjo do të thotë se pajisjet që përdorin iOS 18.4.1 ose më të ri duhet të jenë të mbrojtura nga kjo rrugë e veçantë shfrytëzimi, megjithëse shitësit e spyware kërkojnë vazhdimisht defekte të reja.
Zbulimi vjen pasi Apple dërgoi një grup të ri njoftimesh kërcënimi për klientët që dyshoheshin se mund të jenë shënjestruar nga sulme mercenare spyware. Njoftimet shkuan për një numër të paspecifikuar përdoruesish në 110 vende. Spyware mercenar i referohet softuerit komercial të mbikëqyrjes që u shitet qeverive ose klientëve të tjerë për monitorim të synuar, shpesh pa dijeninë ose pëlqimin e objektivit. Njoftimet e kërcënimit të Apple janë krijuar për të paralajmëruar njerëz që mund të jenë të synuar individualisht për shkak të asaj që janë ose asaj që bëjnë.
SHARE Foundation konfirmoi se të paktën 14 persona në Serbi janë shënjestruar me spyware të avancuar që nga fillimi i vitit 2026. Objektivat përfshinin anëtarë të lëvizjes studentore, aktivistë, një anëtar të parlamentit dhe një këshilltar lokal nga partitë opozitare. Koha e këtyre incidenteve përkoi me zgjedhjet lokale të mbajtura më 29 mars 2026. Në një incident të veçantë, një anëtar tjetër i lëvizjes studentore kishte telefonin e komprometuar me një version të ri të spyware-ut Android NoviSpy pasi pajisja u konfiskua gjatë marrjes në pyetje nga policia. NoviSpy është një mjet i njohur spyware për Android që mund të vjedhë në heshtje të dhëna private nga një telefon. Donncha Ó Cearbhaill, kreu i Laboratorit të Sigurisë të Amnesty International, tha se gjetjet mjeko-ligjore provojnë se studentët serbë vazhdojnë të jenë shënjestër e mjeteve invazive spyware për Android të instaluara ndërsa mbahen nga autoritetet. Ai shtoi se rasti më i ri i vitit 2026 zbulon një spyware të ri Android të ngjashëm në funksion me NoviSpy, por i ndërtuar rishtazi me përpjekje specifike për të shmangur zbulimin nga ekspertët e sigurisë.
SHARE tha se i njëjti lloj spyware është zbuluar në një pajisje të dytë, pasi mesazhe private nga Viber i atij telefoni u publikuan drejtpërdrejt në Informer TV, një kanal televiziv serb pro-qeveritar i lajmeve dhe medias. Zhvillimi është më i fundit në një seri abuzimesh të dokumentuara të teknologjisë së mbikëqyrjes në vend, duke përfshirë përdorimin e mjeteve mjeko-ligjore Cellebrite për të vendosur NoviSpy. Mjetet mjeko-ligjore janë softuer ose pajisje të përdorura nga hetuesit për të nxjerrë të dhëna nga pajisjet, por ato gjithashtu mund të keqpërdoren për të instaluar spyware pa dijeninë e pronarit.
Për njerëzit që mund të jenë në rrezik për shkak të asaj që janë dhe asaj që bëjnë, studiuesit dhe shitësit e teknologjisë ofrojnë mbrojtje specifike. Përdoruesit duhet t'i mbajnë pajisjet e tyre të përditësuara dhe të konsiderojnë aktivizimin e Lockdown Mode në iOS. Lockdown Mode është një cilësim i iPhone që bllokon shumë veçori të avancuara për ta bërë më të vështirë depërtimin e spyware. Google ofron Advanced Protection Program për të mbrojtur përdoruesit e Android me dukshmëri të lartë dhe informacion të ndjeshëm nga sulmet e synuara në internet; ky program kërkon një çelës fizik sigurie për t'u identifikuar, duke e bërë marrjen e llogarisë shumë më të vështirë. Më herët këtë vit, WhatsApp, në pronësi të Meta, njoftoi një veçori të quajtur Strict Account Settings për të mbrojtur përdoruesit nga sulmet e avancuara kibernetike duke bllokuar automatikisht disa cilësime në opsionet më restriktive, ndërsa bllokon bashkëngjitjet dhe mediat nga njerëz që nuk janë në listën e kontakteve të përdoruesit.
Për bizneset dhe ekipet e IT, shërbimet e AEU-I të IT-së, infrastrukturës dhe konsulencës me siguri në radhë të parë mund të ndihmojnë në rishikimin e praktikave të forcimit të pajisjeve dhe rrjeteve kundër mjeteve të synuara të mbikëqyrjes si ato të përshkruara këtu. Ky raportim bazohet në gjetjet nga Citizen Lab, SHARE Foundation dhe Amnesty International, jo në ndonjë përfshirje të AEU në këto incidente.
Si të Mbroheni
- Përditësoni iPhone-in tuaj në iOS 18.4.1 ose më të ri, sepse ky version përmban rregullimin e Apple për defektin e iMessage të përdorur në këtë sulm.
- Nëse jeni gazetar, aktivist ose dikush që mund të jetë i synuar, aktivizoni Lockdown Mode në iPhone tuaj duke shkuar te Cilësimet > Privatësia dhe Siguria > Lockdown Mode.
- Në një telefon Android, regjistrohuni në Advanced Protection Program të Google dhe përdorni një çelës fizik sigurie për të parandaluar marrjen e llogarisë tuaj nga sulmuesit.
- Në WhatsApp, hapni Cilësimet dhe aktivizoni Strict Account Settings për të bllokuar automatikisht opsionet kufizuese dhe për të bllokuar bashkëngjitjet nga kontakte të panjohura.
- Asnjëherë mos e lidhni telefonin tuaj me një kompjuter ose kabllo që nuk e kontrolloni, veçanërisht nëse jeni ndaluar ose marrë në pyetje, dhe shmangni zhbllokimin e tij për të tjerët.
- Bëni kopje rezervë të rregullta të të dhënave të rëndësishme dhe konsideroni përdorimin e një telefoni të veçantë dhe të pastër për aktivitete me rrezik të lartë.
Termat e Shpjeguar
- zero-click exploit Një lloj sulmi që infekton një pajisje pa pasur nevojë që pronari të prekë ose klikojë diçka, shpesh përmes një mesazhi ose telefonate.
- spyware Softuer që shikon fshehurazi atë që bëni në një pajisje, si leximi i mesazheve ose gjurmimi i vendndodhjes tuaj.
- iMessage Shërbimi i integruar i mesazheve i Apple për iPhone, iPad dhe Mac.
- Lockdown Mode Një cilësim i iPhone që bllokon shumë veçori të avancuara për ta bërë më të vështirë depërtimin e spyware.
- Advanced Protection Program Cilësimi shtesë i sigurisë i Google që kërkon një çelës fizik sigurie për t'u identifikuar, duke e bërë marrjen e llogarisë shumë më të vështirë.
- NoviSpy Një mjet i njohur spyware për Android që mund të vjedhë në heshtje të dhëna private nga një telefon.
- forensic tools Softuer ose pajisje të përdorura nga hetuesit për të nxjerrë të dhëna nga pajisjet, të cilat gjithashtu mund të keqpërdoren për të instaluar spyware.
- mercenary spyware Softuer komercial spiunimi i shitur qeverive ose klientëve të tjerë për mbikëqyrje të synuar, shpesh pa pëlqim.