Pegasus без участия пользователя заразил iPhone сербского студенческого активиста
💀 Pegasus без участия пользователя заразил iPhone сербского студенческого активиста
Citizen Lab и SHARE Foundation подтвердили: на устройстве члена студенческого движения работал эксплойт против iMessage. Заражение — декабрь 2025, январь 2026. Уязвимость Apple закрыла ещё в iOS 18.4.1, в апреле 2025 года. Между выпуском исправления и атакой — девять месяцев. По данным hackernews, атака не требовала участия пользователя.
С начала 2026 года в Сербии пострадали как минимум 14 человек: студенты, активисты, депутат, муниципальный советник. Время совпало с выборами 29 марта 2026 года. Второго участника протестов заразили новым вариантом NoviSpy после изъятия телефона при допросе. Этот вариант создан для обхода обнаружения. Ранее в стране уже использовали Cellebrite для развёртывания NoviSpy.
Apple разослала уведомления о слежке в 110 странах. Рекомендуют Lockdown Mode на iOS и Advanced Protection Program на Android. Но если Pegasus атакует iMessage без участия пользователя, Lockdown Mode — не вариант, а барьер.
Девять месяцев исправление было доступно, но iPhone заразился через атаку без участия пользователя. Второго задержали и установили NoviSpy. Для меня главное: защита от Pegasus — это не только обновления, а Lockdown Mode и отказ отдавать разблокированный телефон.
#Pegasus #spyware #iOS #CitizenLab
Такие разборы выходят в канале каждый день — коротко и со ссылкой на первоисточник.