تحقیقات مشترک Citizen Lab و بنیاد SHARE نشان می‌دهد آیفونی که به یکی از اعضای نهضت اعتراضی دانشجویی صربستان تعلق دارد، در بازهٔ زمانی دسامبر ۲۰۲۵ تا ژانویه ۲۰۲۶ از طریق یک اکسپلویت «صفر-کلیک» در iMessage به بدافزار پگاسوس وابسته به شرکت NSO آلوده شده است.

چه رخ داده است

تحلیل‌های فنی نشان می‌دهد مهاجمان از راه دور و بدون تعامل کاربر موفق به بهره‌برداری از یک آسیب‌پذیری در iMessage شده و پگاسوس را روی دستگاه نصب کرده‌اند. Citizen Lab این شواهد را «با اطمینان بالا» ارزیابی کرده و در عین حال هشدار داده که امکان وجود آلودگی‌های دیگر روی دستگاه یا در دیگر نمونه‌ها همچنان وجود دارد.

واکنش اپل و رفع آسیب‌پذیری

بررسی‌ها نشان می‌دهد اکسپلویت هدفش iMessage بوده و اپل این آسیب‌پذیری را در نسخهٔ iOS 18.4.1 که در آوریل ۲۰۲۵ منتشر شد، برطرف کرده است. برای جزییات فنی و نسخه‌های امنیتی به صفحهٔ Apple Security Updates مراجعه کنید.

هدف‌گیری‌ها و زمینهٔ محلی در صربستان

بنیاد SHARE گزارش داده از ابتدای ۲۰۲۶ دست‌کم ۱۴ نفر در صربستان هدف بدافزارهای جاسوسی پیشرفته قرار گرفته‌اند؛ این فهرست شامل اعضای نهضت دانشجویی، فعالان، یک نمایندهٔ پارلمان و یک عضو شورای محلی از احزاب اپوزیسیون است. بسیاری از این رخدادها نزدیک یا هم‌زمان با برگزاری انتخابات محلی در ۲۹ مارس ۲۰۲۶ روی داده‌اند.

آلودگی‌های مرتبط با اندروید

علاوه بر پگاسوس در iOS، یک عضو نهضت دانشجویی پس از ضبط تلفن در جریان بازجویی پلیس متوجه شد دستگاهش با نسخه‌ای جدید از بدافزار اندرویدی NoviSpy آلوده شده است. عفو بین‌الملل می‌گوید شواهد جنایی-فنی حاکی از نصب بدافزارها در زمان بازداشت و تولید نسخه‌های جدید برای فرار از شناسایی است.

SHARE همچنین گزارش کرده همان نمونهٔ بدافزاری روی دستگاه دوم کشف شده و پیام‌های خصوصی آن گوشی به‌صورت زنده روی شبکهٔ Informer، رسانه‌ای طرفدار دولت، پخش شده که ابعاد سوءاستفاده‌ها را وسیع‌تر کرده است.

تکنولوژی‌های مورد سوءاستفاده

این پرونده بخشی از مجموعه‌ای از سوءاستفاده‌هاست که در آنها ابزارهای جرم‌یابی و تحلیل داده مانند نمونه‌هایی که شرکت‌هایی نظیر Cellebrite عرضه می‌کنند، برای استقرار بدافزارهای موبایلی گزارش شده‌اند.

اقدامات فوری و توصیه‌های فنی

برای کاهش خطر و حفظ حریم خصوصی دستگاه‌ها، اقدامات زیر توصیه می‌شود:

  • دستگاه‌ها را همواره به آخرین نسخهٔ سیستم‌عامل به‌روز کنید تا رفع آسیب‌پذیری‌های شناخته‌شده اعمال شوند.
  • در iOS، در صورت امکان Lockdown Mode را فعال کنید و تنظیمات امنیتی را سخت‌گیرانه نگه دارید. برای دستورالعمل و جزئیات به منابع رسمی اپل مراجعه کنید.
  • کاربران اندروید با ریسک بالا از برنامهٔ Advanced Protection گوگل استفاده کنند و از منابع نرم‌افزاری قابل‌اعتماد بهره ببرند.
  • تنظیمات حریم خصوصی و امنیت پیام‌رسان‌ها را بررسی و محدود کنید. برخی پیام‌رسان‌ها قابلیت‌هایی برای افزایش ایمنی حساب ارائه می‌دهند؛ برای نمونه به اخبار و بلاگ رسمی واتساپ مراجعه کنید: وبلاگ واتساپ.
  • در صورت توقیف یا بازداشت دستگاه، پیش از اتصال مجدد به شبکه یا بازگرداندن محتوا، با یک متخصص امنیت دیجیتال مشورت کنید تا از پاک‌سازی امن و بررسی احتمال آلودگی اطمینان حاصل شود.

پیام سیاسی و حقوقی

این‌گونه حملات نشان می‌دهد ابزارهای نظارتی پیشرفته علیه فعالان و شخصیت‌های سیاسی در دسترس قرار گرفته‌اند. نظارت مستقل، گزارش‌دهی شفاف و فشار بین‌المللی برای محدودسازی تجارت و استفاده از بدافزارهای مزدور ضروری است تا از تکرار این سوءاستفاده‌ها جلوگیری شود.

منابع برای مطالعهٔ بیشتر