(Adnkronos) – По меньшей мере 14 человек в Сербии с начала года стали объектами атак с использованием передового шпионского ПО. Об этом говорится в расследовании Фонда Share, независимой организации по защите цифровых прав, базирующейся в Белграде, которая описывает операцию как «самую масштабную волну слежки, задокументированную в стране на данный момент».
Инфекции затронули устройства нескольких представителей студенческого движения, одного депутата парламента и одного местного муниципального советника, все они принадлежат к оппозиционным партиям, поясняет НПО, подчеркивая, что сроки совпадают с местными выборами, состоявшимися 29 марта.
В отчете Фонда Share подчеркивается, что этот тип шпионского ПО, доступный государственным учреждениям и часто ассоциируемый с использованием правительствами, обеспечивает полный доступ к зараженному устройству: сообщениям, контактам, фотографиям, данным приложений и другим файлам, а также секретным записям экрана или активации микрофона и камеры.
В отчете Фонд Share объясняет, что двенадцать человек обратились к его экспертам по компьютерной криминалистике после того, как получили на свои телефоны уведомление о продолжающейся шпионской атаке, подобные тем, что регулярно отправляются Apple для оповещения своих пользователей, подвергающихся кибератакам. Две международные лаборатории компьютерной криминалистики, Citizen Lab Университета Торонто и Security Lab Amnesty International, независимо подтвердили результаты.
«Наши криминалистические выводы и эта новая волна уведомлений об угрозах от Apple показывают, что мирное сербское продемократическое движение является объектом агрессивной кампании с использованием наемного шпионского ПО в преддверии ключевых избирательных циклов 2026 года», — заявил Джон Скотт-Рейлтон, старший научный сотрудник Citizen Lab. Эта организация подтвердила использование шпионского ПО Pegasus израильской группы NSO на устройстве, принадлежащем члену студенческого движения. Устройство было взломано с помощью эксплойта нулевого клика, нацеленного на приложение iMessage для iPhone: таким образом, заражение произошло удаленно, без ведома пользователя и без какого-либо взаимодействия.
Security Lab, в свою очередь, подтвердила еще две инфекции, вызванные новой версией NoviSpy, шпионского ПО, впервые обнаруженного в Сербии в 2024 году. Криминалистический анализ Share «демонстрирует, что сербские студенты продолжают подвергаться атакам с использованием инвазивных шпионских программ для Android, установленных во время задержания сербскими властями», — заявляет Доннча О’Кэрролл, руководитель организации, добавляя, что идентифицированное программное обеспечение было похоже на NoviSpy, но разработано заново со специальными мерами предосторожности для предотвращения обнаружения экспертами по безопасности.