Geçtiğimiz yıl Pegasus casus yazılımı birçok kez kendini önemli kişilerin telefonlarında gösterdi. Ardından, İsrail merkezli QuaDream şirket ile İsrail ve Macaristan’da ortaya çıkan Cytrox yazılımları da benzer işlerle gündem oldu. Fakat geçtiğimiz günlerde, Suudi Arabistanlı aktivist Loujain al-Hathloul’un iPhone’una gelen sahte görüntü dosyası içerisinde ortaya çıkan Pegasus, piyasada hala varlığını sürdürdüğünü gösterdi.
Pegasus casus yazılımı neyi hedefliyor?
NSO Group’un Pegasus’u ve ardından ortaya çıkan QuaDream ve Cytrox yazılımlarının ortak noktası yalnızca aynı işi yapıyor olmaları değil. Aynı zamanda 3’ü de İsrail merkezli. Hatta pek çok kişi, 3’ünün de NSO Group ile organik bağı olduğunu öne sürüyor.
Genelde siyasetçi, gazeteci, akademisyen ve ünlü kişileri hedef alan bu casus yazılım, Android ve iOS işletim sistemlerinde üreticilerin henüz keşfedemediği arka kanalları kullanarak, bir mesaj veya bağlantı linki üzerinden telefonlara sızıyor. Üstelik ortaya çıkan bilgilere göre, cihazı kapatıp açtığımızda bile çalışabiliyor.
Özellikle geçtiğimiz yılın yaz aylarında bazı hükümetlerin ilgisini çeken bu yazılımların, yapılan araştırma sonucunda 50 binden fazla cihaza yerleşerek verileri çektiği öne sürüldü. Hatta bu hafta içerisinde Bahreyn’de bulunan bir avukat, gazeteci ve ruh sağlığı danışmanı olmak üzere 3 kişide tespit edildi.
Son olarak da Suudi Arabistanlı aktivist Loujain al-Hathloul, geçtiğimiz yılın Şubat ayında hapisten çıktıktan sonra, devlet destekli bilgisayar korsanlarının mail hesaplarına saldırmaya çalıştığına dair bir uyarı aldığı için endişeleniyor.
Bunun üzerine de Citizen Lab’den akıllı telefonu kontrol etmesini isteyince iPhone’unda ortaya çıkan yazılım, meydana gelen bir hata sebebiyle üzerinde bulunduğu görüntü dosyasını bozduğu için keşfediliyor. Yani Pegasus casus yazılımı, bu kez izlerini tam olarak kapatmayı başaramıyor.
Yapılan araştırmaların ardından, İsrail polisinin Pegasus’u izinsiz gözetleme yapmak için kullandığı ortaya çıktı. Hatta bir dönem, FBI’ın bile bu casus yazılımı kullanmayı düşündüğü söyleniyor. Üstelik bazı devletlerin aktif bir şekilde kullandığı da öne sürülüyor.
Siz bu konu hakkında ne düşünüyorsunuz? Görüşlerinizi SDN Forum‘da veya yorumlarda bizlerle paylaşmayı unutmayın!