Шпионское ПО Pegasus заразило iPhone сербского студента-активиста через zero-click эксплойт

Материал подготовлен искусственным интеллектом на основе нескольких источников — ссылки на оригиналы приведены ниже.
iPhone участника сербского студенческого протестного движения был заражён шпионским ПО Pegasus компании NSO Group через zero-click эксплойт в iMessage, сообщили Citizen Lab и SHARE Foundation. Заражение произошло в период с декабря 2025 по январь 2026 года, эксплойт был устранён Apple в iOS 18.4.1. С начала 2026 года в Сербии как минимум 14 человек подверглись атакам продвинутого шпионского ПО.
Ключевые факты
- Citizen Lab и SHARE Foundation подтвердили, что zero-click эксплойт в iMessage заразил iPhone сербского студента-активиста шпионским ПО Pegasus компании NSO Group в период с декабря 2025 по январь 2026 года.
- Apple устранила использованную уязвимость в iOS 18.4.1, выпущенной в апреле 2025 года.
- С начала 2026 года в Сербии как минимум 14 человек подверглись атакам продвинутого шпионского ПО, включая членов студенческого движения, активистов, депутата парламента и местного советника от оппозиционных партий.
- Телефон другого участника студенческого движения был заражён новой версией Android-шпиона NoviSpy после изъятия устройства во время допроса в полиции.
- Тот же штамм шпионского ПО был обнаружен на втором устройстве после того, как личные сообщения Viber с этого телефона были раскрыты в прямом эфире на провластном сербском телеканале Informer TV.
Обнаружение заражения Pegasus
Citizen Lab совместно с SHARE Foundation подтвердили, что zero-click эксплойт в iMessage был использован для заражения iPhone участника сербского студенческого протестного движения шпионским ПО Pegasus компании NSO Group. Индикаторы заражения были обнаружены за период с декабря 2025 по январь 2026 года, однако возможность дополнительных заражений не исключается. Zero-click эксплойт был нацелен на Apple iMessage и устранён Apple в iOS 18.4.1, выпущенной в апреле 2025 года. Обнаружение последовало за рассылкой Apple новых уведомлений об угрозах клиентам в 110 странах, подозреваемым в том, что они могли стать целями атак шпионского ПО.
Широкомасштабные атаки в Сербии
С начала 2026 года в Сербии как минимум 14 человек подверглись атакам продвинутого шпионского ПО, по данным SHARE Foundation. Среди целей были члены студенческого движения, активисты, депутат парламента и местный советник от оппозиционных партий. Время этих инцидентов совпало с местными выборами, состоявшимися 29 марта 2026 года. Телефон другого участника студенческого движения был заражён новой версией Android-шпиона NoviSpy после изъятия устройства во время допроса в полиции. Глава лаборатории безопасности Amnesty International Доннча О Кербхолл заявил, что сербские студенты продолжают подвергаться атакам инвазивных Android-шпионских инструментов, устанавливаемых во время задержания сербскими властями.
Новый штамм Android-шпиона
Последний случай 2026 года выявил новое Android-шпионское ПО, схожее по функциональности с NoviSpy, но созданное с особыми усилиями для избежания обнаружения экспертами по безопасности. SHARE обнаружила тот же штамм шпионского ПО на втором устройстве после того, как личные сообщения Viber с этого телефона были раскрыты в прямом эфире на провластном сербском телеканале Informer TV. Этот случай стал очередным в серии задокументированных злоупотреблений технологиями слежки в Сербии, включая использование криминалистических инструментов Cellebrite для развёртывания NoviSpy.