2 Remove Virus

Pegasus casus yazılım kampanyası Sırp öğrencileri ve muhalefet figürlerini hedef alıyor

Sırbistan’ın öğrenci hareketi, sivil toplumu ve muhalefet siyasetiyle bağlantılı en az 14 kişi, 2025 sonlarından bu yana sofistike casus yazılımlarla hedef alındı; bu, araştırmacıların ülkedeki türünün en büyük belgelenmiş gözetim kampanyası olarak tanımladığı bir durum.

 

 

Soruşturma, Ağustos 2026’da, 12 kişinin Apple’ın iPhone’larının paralı casus yazılımla hedef alındığı uyarısı üzerine Belgrad merkezli SHARE Vakfı’na başvurmasının ardından hız kazandı. Sonraki adli çalışmalar, Sırbistan’da daha önce tespit edilen NoviSpy adlı gözetim yazılımıyla ilgili iki başka vaka ortaya çıkardı.

Hedef alanlar arasında Sırbistan öğrenci hareketi üyeleri ve aktivistler, ayrıca bir muhalif milletvekili ve yerel muhalefet meclis üyesi bulunuyor. Araştırmacılar, gözetim faaliyetlerinin 29 Mart’ta yapılan yerel seçimleri de içeren siyasi açıdan hassas bir dönemle örtüştüğünü belirtti.

En önemli bulgulardan biri, öğrenci protesto hareketinin ismi açıklanmayan bir üyesinden geldi. Citizen Lab, SHARE Vakfı ile birlikte çalışan bir kişi, kişinin iPhone’unun Aralık 2025 ile Ocak 2026 arasında Pegasus ile enfekte olduğuna dair yüksek güvenli adli kanıtlar buldu.

Pegasus, İsrail merkezli NSO Group tarafından geliştirilen ticari gözetim yazılımıdır. Başarılı bir şekilde konuşlandırıldıktan sonra, bir akıllı telefonda depolanan bilgilere, iletişim, fotoğraflar ve diğer hassas verilere kapsamlı erişim sağlayabilir. Ayrıca bir cihazın mikrofon ve kamerasına gizli erişim imkanı da sağlayabilir.

Sırbistan vakasında, araştırmacılar Pegasus enfeksiyonunun Apple’ın iMessage hizmetindeki sıfır tıklama açığını içerdiğini belirledi. Geleneksel oltalama saldırılarının aksine, sıfır tıklama sömürüsü kurbanın ek açması, kötü amaçlı bir bağlantıyı takip etmesini veya kurulumu onaylamasını gerektirmez. Araştırmacılar, saldırıda kullanılan güvenlik açığının Apple tarafından iOS 18.4.1’de yamalandığını düşünüyor.

Soruşturma ayrıca öğrenci hareketiyle bağlantılı cihazlarda yeni bir NoviSpy versiyonunu da tespit etti. NoviSpy, Sırbistan’da zaten belgelenmiş bir Android gözetim aracıdır. Daha önceki araştırmalar, Sırp yetkilileriyle etkileşimler sırasında cihazların geçici olarak ellerinden çıkarken aktivistlerin telefonlarına gizlice yüklendiği vakalar ortaya çıkmıştır.

Son Pegasus hedeflemesine kim izin verdiği kamuoyuna açıklanmadı. Sırbistan Güvenlik İstihbarat Ajansı, yani BIA, gözetim raporlarıyla ilgili iddiaları “tamamen önemsiz sansasyonallık” olarak reddetti ve Sırp yasalarına uygun olarak faaliyet gösterdiğini belirtti.

Ek cihazların adli incelemeleri devam ediyor, bu da doğrulanmış hedef sayısının gözetim faaliyetlerinin tam ölçeğini temsil etmeyebileceği anlamına geliyor. Araştırmacılar, şimdiye kadar belgelenen vakaları Sırbistan’da benzeri görülmemiş gelişmiş casus yazılım hedefleme dalgası olarak tanımladı.