تحقیقات مشترک Citizen Lab و بنیاد SHARE نشان میدهد آیفونی که به یکی از اعضای نهضت اعتراضی دانشجویی صربستان تعلق دارد، در بازهٔ زمانی دسامبر ۲۰۲۵ تا ژانویه ۲۰۲۶ از طریق یک اکسپلویت «صفر-کلیک» در iMessage به بدافزار پگاسوس وابسته به شرکت NSO آلوده شده است.
چه رخ داده است
تحلیلهای فنی نشان میدهد مهاجمان از راه دور و بدون تعامل کاربر موفق به بهرهبرداری از یک آسیبپذیری در iMessage شده و پگاسوس را روی دستگاه نصب کردهاند. Citizen Lab این شواهد را «با اطمینان بالا» ارزیابی کرده و در عین حال هشدار داده که امکان وجود آلودگیهای دیگر روی دستگاه یا در دیگر نمونهها همچنان وجود دارد.
واکنش اپل و رفع آسیبپذیری
بررسیها نشان میدهد اکسپلویت هدفش iMessage بوده و اپل این آسیبپذیری را در نسخهٔ iOS 18.4.1 که در آوریل ۲۰۲۵ منتشر شد، برطرف کرده است. برای جزییات فنی و نسخههای امنیتی به صفحهٔ Apple Security Updates مراجعه کنید.
هدفگیریها و زمینهٔ محلی در صربستان
بنیاد SHARE گزارش داده از ابتدای ۲۰۲۶ دستکم ۱۴ نفر در صربستان هدف بدافزارهای جاسوسی پیشرفته قرار گرفتهاند؛ این فهرست شامل اعضای نهضت دانشجویی، فعالان، یک نمایندهٔ پارلمان و یک عضو شورای محلی از احزاب اپوزیسیون است. بسیاری از این رخدادها نزدیک یا همزمان با برگزاری انتخابات محلی در ۲۹ مارس ۲۰۲۶ روی دادهاند.
آلودگیهای مرتبط با اندروید
علاوه بر پگاسوس در iOS، یک عضو نهضت دانشجویی پس از ضبط تلفن در جریان بازجویی پلیس متوجه شد دستگاهش با نسخهای جدید از بدافزار اندرویدی NoviSpy آلوده شده است. عفو بینالملل میگوید شواهد جنایی-فنی حاکی از نصب بدافزارها در زمان بازداشت و تولید نسخههای جدید برای فرار از شناسایی است.
SHARE همچنین گزارش کرده همان نمونهٔ بدافزاری روی دستگاه دوم کشف شده و پیامهای خصوصی آن گوشی بهصورت زنده روی شبکهٔ Informer، رسانهای طرفدار دولت، پخش شده که ابعاد سوءاستفادهها را وسیعتر کرده است.
تکنولوژیهای مورد سوءاستفاده
این پرونده بخشی از مجموعهای از سوءاستفادههاست که در آنها ابزارهای جرمیابی و تحلیل داده مانند نمونههایی که شرکتهایی نظیر Cellebrite عرضه میکنند، برای استقرار بدافزارهای موبایلی گزارش شدهاند.
اقدامات فوری و توصیههای فنی
برای کاهش خطر و حفظ حریم خصوصی دستگاهها، اقدامات زیر توصیه میشود:
- دستگاهها را همواره به آخرین نسخهٔ سیستمعامل بهروز کنید تا رفع آسیبپذیریهای شناختهشده اعمال شوند.
- در iOS، در صورت امکان Lockdown Mode را فعال کنید و تنظیمات امنیتی را سختگیرانه نگه دارید. برای دستورالعمل و جزئیات به منابع رسمی اپل مراجعه کنید.
- کاربران اندروید با ریسک بالا از برنامهٔ Advanced Protection گوگل استفاده کنند و از منابع نرمافزاری قابلاعتماد بهره ببرند.
- تنظیمات حریم خصوصی و امنیت پیامرسانها را بررسی و محدود کنید. برخی پیامرسانها قابلیتهایی برای افزایش ایمنی حساب ارائه میدهند؛ برای نمونه به اخبار و بلاگ رسمی واتساپ مراجعه کنید: وبلاگ واتساپ.
- در صورت توقیف یا بازداشت دستگاه، پیش از اتصال مجدد به شبکه یا بازگرداندن محتوا، با یک متخصص امنیت دیجیتال مشورت کنید تا از پاکسازی امن و بررسی احتمال آلودگی اطمینان حاصل شود.
پیام سیاسی و حقوقی
اینگونه حملات نشان میدهد ابزارهای نظارتی پیشرفته علیه فعالان و شخصیتهای سیاسی در دسترس قرار گرفتهاند. نظارت مستقل، گزارشدهی شفاف و فشار بینالمللی برای محدودسازی تجارت و استفاده از بدافزارهای مزدور ضروری است تا از تکرار این سوءاستفادهها جلوگیری شود.
منابع برای مطالعهٔ بیشتر
- گزارشهای Citizen Lab
- منشورات بنیاد SHARE
- صفحهٔ NSO Group در ویکیپدیا
- اطلاعیههای امنیتی اپل در Apple Security Updates





