Sırbistan'da öğrenciler ve aktivistlerin telefonlarının casus yazılımlar kullanılarak hedef alındığına dair yeni bir durum ortaya çıktı. 2 Eylül'de düzenlenen bir basın toplantısında öğrenciler, 14 kişinin protesto hareketlerine katılım nedeniyle Pegasus gibi casus yazılımlarla izleme altında tutulduğunu belirtti. Bu kişiler arasında öğrenci aktivistleri, politikacılar ve yerel seçimlerde görev alan vatandaşlar bulunuyor.

Casus yazılımların varlığı, telefon sahiplerine gelen Apple Threat Notification uyarılarıyla ortaya çıktı. Uyarılar, telefonların casus yazılımlarla enfekte olduğunu gösteriyordu.

Bu durumla ilgili açıklama yapan Sırbistan Parlamentosu Başkanı Ana Brnabić, devletin öğrencileri izlemekle suçlanmadığını savundu. Ancak Yüksek Mahkeme Başkanı Vladan Petrov, "Eğer saklamak istediğiniz bir şey yoksa neden endişelenirsiniz?" gibi tartışmalı bir ifade kullandı.

Olayın soruşturulması gereken kuruluşlar olan Güvenlik ve Bilgi Ajansı (BIA), İstanbul Cumhuriyet Başsavcılığı'nın Özel Teknolojik Suçlarla Mücadele Bürosu ve İstanbul Yüksek Mahkemesi, konuyla ilgili herhangi bir açıklama yapmadı. BIA'nın tek yaptığı, olayı "sensasyonel" ve "triviyal" olarak nitelendiren bir yazılı açıklama yayınlaması oldu.

Pegasus gibi casus yazılımların nasıl çalıştığına dair bilgiler de ortaya çıktı. Pegasus, telefonlara temas gerektirmeden bile erişim sağlayarak tüm iletişimleri, fotoğrafları, videoları ve hatta rehber bilgileri kontrol edebilir.

Signal, WhatsApp ve Telegram gibi güvenli mesajlaşma uygulamaları bile Pegasus'un nüfuzuna karşı etkili değil çünkü yazılım ekran görüntülerini gizlice alır ve bu sayede şifrelemeyi geçer.

Pegasus'un kurulumu için herhangi bir eylem gerektirmez, yani kullanıcı hiçbir şey yapmadan bile telefona yüklenebilir. Bu "sıfır tık" saldırısı olarak adlandırılır.

Telefonlarda Pegasus enfeksiyonunun belirtileri arasında aşırı pil tüketimi, internet kullanımında artış ve bilinmeyen VPN adresleri gibi durumlar görülebilir.

Pegasus'un yanı sıra Predator adlı bir casus yazılım da Sırbistan'da kullanılıyor. Predator, kullanıcıların zararlı bağlantılara tıklamasını gerektirir ancak Pegasus kadar etkili değildir.

Predator, kişiselleştirilmiş mesajlar ve sahte web siteleri aracılığıyla telefonlara bulaşır. Bu yazılımın yetenekleri Pegasus ile benzerdir.

Predator'ı geliştiren eski İsrail askeri istihbarat generali Tal Dilijan, 2003 yılında finansal yolsuzluk iddiaları nedeniyle görevinden ayrıldı. Daha sonra Kipr'e taşındı ve burada bir casus yazılım şirketi kurdu.

Amnesty International, Sırbistan polisinin ve BIA'nın "NoviSpy" adlı bir casus yazılım kullandığını ortaya çıkardı. NoviSpy, Android telefonları enfekte etmek için Cellebrite UFED exploit (softver) kullanarak gizlice yüklenir.

Cellebrite UFED exploit, Android cihazlarının güvenlik sistemlerini aşmak için kullanılan bir araçtır. Amnesty International'ın araştırmasına göre, Sırbistan yetkilileri bu aracılığıyla aktivistlerin telefonlarına NoviSpy casus yazılımını yükledi.

Amnesty International ayrıca, Sırbistan yetkililerinin "zero-day" exploit (bilinmeyen ve düzeltilmemiş bir güvenlik açıklığı) kullanarak ekolojik aktivistlerin Android cihazlarına erişim sağladığını da ortaya çıkardı. Bu ranivlilik Qualcomm çipsetlerini kullanan milyonlarca Android cihazı etkiledi.