Citizen Lab: Pegasusom zaražen iPhone člana studentskog pokreta u Srbiji

Vesti, 04.09.2026, 11:00 AM

Citizen Lab: Pegasusom zaražen iPhone člana studentskog pokreta u Srbiji

Istraživači Citizen Laba potvrdili su da je iPhone člana studentskog pokreta u Srbiji bio zaražen špijunskim softverom Pegasus. Napad je izveden takozvanim „zero-click“ exploitom za iMessage, što znači da korisnik nije morao da klikne na link, otvori fajl niti na bilo koji drugi način stupi u interakciju sa napadačem.

Telefon je analiziran nakon što je njegov vlasnik dobio Appleovo upozorenje da je bio meta napada komercijalnim špijunskim softverom. Forenzička analiza pokazala je tragove infekcije Pegasusom u periodu između decembra 2025. i januara 2026. godine. Istraživači ne isključuju mogućnost da je uređaj bio zaražen i u drugim periodima.

Citizen Lab navodi da je za napad iskorišćen zero-click exploit za iMessage. Ovaj način napada onemogućen je promenama koje je Apple uveo u iOS-u 18.4.1.

Uspešna infekcija Pegasusom može ostati nevidljiva korisniku. Nakon infekcije, napadač može da dobije pristup porukama, fotografijama i drugim podacima na uređaju, kao i da tajno aktivira mikrofon i kameru.

Slučaj je otkriven u okviru šire istrage koju Citizen Lab sprovodi sa SHARE Fondacijom. SHARE Fondacija navodi da je najmanje 14 osoba u Srbiji bilo na meti naprednog špijunskog softvera. Među njima su članovi studentskog pokreta i aktivisti, kao i narodni poslanik i lokalni odbornik opozicionih stranaka. Tokom avgusta 12 osoba obratilo se SHARE-u nakon što su dobile Appleova upozorenja o mogućem napadu špijunskim softverom.

Istraga je otkrila i novu verziju špijunskog softvera NoviSpy na dva Android uređaja. Za razliku od Pegasusa, koji može biti instaliran na daljinu bez ikakve interakcije korisnika, za instalaciju NoviSpyja potreban je fizički pristup telefonu.

Jedan od uređaja pripada članu studentskog pokreta čiji je telefon prethodno bio oduzet tokom privođenja u policiju. Infekciju novom verzijom NoviSpyja potvrdio je Security Lab organizacije Amnesty International. Isti spajver pronađen je i na drugom uređaju nakon što je privatna Viber komunikacija sa tog telefona pročitana u programu TV Informer.

Forenzičke analize ostalih slučajeva još traju.

Citizen Lab preporučuje korisnicima koji dobiju Appleovo upozorenje o napadu špijunskim softverom da ga shvate ozbiljno i potraže stručnu pomoć. Korisnicima koji bi zbog svog posla ili aktivnosti mogli biti posebno izloženi ovakvim napadima preporučuje se i uključivanje Lockdown Modea, kao i redovno ažuriranje uređaja.


Prijavite se na našu mailing listu i primajte najnovije vesti (jednom dnevno) putem emaila svakog radnog dana besplatno:

Izdvojeno

Citizen Lab: Pegasusom zaražen iPhone člana studentskog pokreta u Srbiji

Citizen Lab: Pegasusom zaražen iPhone člana studentskog pokreta u Srbiji

Istraživači Citizen Laba potvrdili su da je iPhone člana studentskog pokreta u Srbiji bio zaražen špijunskim softverom Pegasus. Napad je izveden ... Dalje

Dropbox upozorava korisnike nakon hakovanja 5.000 naloga

Dropbox upozorava korisnike nakon hakovanja 5.000 naloga

Dropbox je počeo da obaveštava korisnike čiji su nalozi kompromitovani nakon što su napadači iskoristili propust u sistemu za prijavljivanje prek... Dalje

Posle više od 20 godina ugašen jedan od najstarijih botneta

Posle više od 20 godina ugašen jedan od najstarijih botneta

Međunarodna policijska operacija uz podršku Europola i Eurojusta prekinula je rad Sality botneta, jedne od najdugovečnijih botnet infrastruktura na... Dalje

Lažni „besplatni“ Claude Opus 5 krije malver koji krade lozinke i kripto novčanike

Lažni „besplatni“ Claude Opus 5 krije malver koji krade lozinke i kripto novčanike

Istraživači kompanije Morphisec otkrili su novi Windows infostealer RevStealer, koji se širi kao lažna desktop aplikacija koja korisnicima obećav... Dalje

Anthropic upozorava: Hakeri kradu Claude sesije i koriste tuđe AI naloge

Anthropic upozorava: Hakeri kradu Claude sesije i koriste tuđe AI naloge

Anthropic je upozorio deo korisnika Claudea da su napadači koristili njihove ukradene sesije za pristup nalozima i trošenje raspoloživih limita. Pr... Dalje