Смартфонът iPhone, собственост на член на студентското протестно движение в Сърбия, е бил заразен със шпионския софтуер Pegasus на NSO Group, според нови констатации на Citizen Lab в сътрудничество с фондация SHARE.

„Нашият анализ потвърди, че е използван zero-click експлойт в iMessage за заразяване на устройството със шпионския софтуер Pegasus на NSO Group“, заявяват от Citizen Lab. „Открихме високорискови индикатори за инфекция за периода от декември 2025 г. до януари 2026 г.; това обаче не изключва възможността за допълнителни заразявания.“

Оценява се, че zero-click експлойтът, използван в атаката, е бил насочен срещу Apple iMessage и е бил коригиран от Apple с излизането на iOS 18.4.1 през април 2025 г.

Разкритието идва, след като Apple изпрати нова серия от известия за заплахи до клиенти, за които се подозира, че са били обект на атаки с наемнически шпионски софтуер. Сигналите са били изпратени до неопределен брой потребители в 110 държави.

Общо най-малко 14 души в Сърбия са били обект на атака с усъвършенстван шпионски софтуер от началото на 2026 г., потвърдиха от фондация SHARE. Сред засегнатите са членове на студентски движения, активисти, народен представител и местен съветник от опозиционни партии.

Времето на тези инциденти съвпада с местните избори, проведени на 29 март 2026 г. Телефонът на друг член на студентското движение е бил компрометиран с нова версия на шпионския софтуер NoviSpy за Android, след като устройството е било конфискувано по време на полицейски разпит.

„Форензичните констатации на SHARE показват, че сръбските студенти продължават да бъдат обект на инвазивни инструменти за шпионаж на Android, инсталирани по време на задържането им от сръбските власти“, заяви Донча О'Кербайл, ръководител на Security Lab към Amnesty International.

„Най-новият случай от 2026 г. разкрива и нов шпионски софтуер за Android, подобен по функционалност на NoviSpy, но новоизграден със специфични усилия за избягване на откриването от експерти по сигурност.“

От SHARE посочват, че същият щам зловреден софтуер е бил открит и на второ устройство, след като лични съобщения от Viber от този телефон са били оповестени на живо по Informer TV — сръбски проправителствен телевизионен канал.

Това събитие е най-новото от поредица документирани злоупотреби с технологии за наблюдение в страната, включително използването на криминалистични (форензични) инструменти на Cellebrite за внедряване на NoviSpy.

Потребителите, които са изложени на риск поради своята идентичност или дейност, трябва да поддържат устройствата си актуализирани и да обмислят активирането на Lockdown Mode в iOS. Google също така предлага програмата Advanced Protection Program за защита на потребители на Android с висока обществена видимост и чувствителна информация от целеви онлайн атаки.

По-рано тази година притежаваната от Meta платформа WhatsApp обяви функция, наречена Strict Account Settings, за защита на потребителите от усъвършенствани кибератаки чрез автоматично заключване на определени настройки до най-ограничителните опции и блокиране на прикачени файлове и медия от хора извън списъка с контакти.