Reč je, saopštili su iz Šer fondacije, koja se bavi digitalnom bezbednošću, o dosad najmasovnijem dokumentovanom talasu upotrebe ovakvog softvera u zemlji.
Objašnjavaju da se tokom avgusta ove godine, dvanaest osoba obratilo njihovim stručnjacima za digitalnu forenziku kada je na njihovim telefonima prikazano upozorenje da su na meti špijunskog napada.
„Takva upozorenja kompanije Apple sa visokim stepenom pouzdanosti ukazuju na to da je korisnik bio izložen napadu spajverom (mercenary spyware). Dodatno, Šer Fondacija je forenzičkom analizom utvrdila da su uređaji još dvoje ljudi zaraženi novom verzijom NoviSpy spajvera koji je u Srbiji otkriven 2024. godine”, navodi se u saopštenju.
Dve laboratorije za digitalnu forenziku, Citizen Lab sa Univerziteta u Torontu i Security Lab organizacije Amnesty International, potvrdile su nalaze SHARE Fondacije. Citizen Lab je potvrdio da je telefon člana studentskog pokreta, na koji je stiglo upozorenje o napadu, zaražen Pegasusom, spajverom izraelske kompanije NSO group.
Uređaj je kompromitovan korišćenjem „0-click“ napada koji je ciljao ranjivosti na aplikaciji iMessage na iPhone uređaju.
To znači da je uređaj zaražen daljinski, bez znanja ili bilo kakve interakcije korisnika, objašnjava Šer.
„Potvrdili smo da je uređaj studenta hakovan putem ’zero-click’ eksploita špijunskog softvera Pegasus, u periodu od decembra 2025. do januara 2026. godine”, izjavio je Bill Marczak, viši istraživač u organizaciji The Citizen Lab, piše Šer.
Pored toga, dodaje se, na preostalih 11 uređaja primljena su Appleova obaveštenja o pretnjama, što je pokazatelj visoke pouzdanosti da su ti uređaji bili na meti špijunskog softvera i da ih zbog toga treba smatrati verovatno zaraženim.
„Naši forenzički nalazi, kao i ovaj novi talas Appleovih obaveštenja o pretnjama, pokazuju da je mirni prodemokratski pokret u Srbiji agresivno na meti špijunskogsoftvera, u periodu pred ključne izborne cikluse u 2026. godini“, izjavio je viši istraživač u organizaciji The Citizen Lab, John Scott-Railton.
Amnesty International je potvrdio infekciju novom verzijom NoviSpy spajvera na telefonu člana studentskog pokreta kome je telefon prethodno oduzet prilikom privođenja u prostorije policije.

„Forenzički nalazi SHARE Fondacije dokazuju da su studenti u Srbiji i dalje na meti invazivnih alata za špijuniranje Android uređaja, koji im se instaliraju tokom zadržavanja u policiji. Najnoviji slučaj iz 2026. godine otkriva i novi špijunski softver za Android, po funkcionalnosti sličan softveru NoviSpy, ali napravljen iznova, uz posebne napore da se izbegne da ga otkriju stručnjaci za bezbednost“, kaže Donncha Ó Cearbhaill, šef Security Laba organizacije Amnesty International.
Isti spajver detektovan je na još jednom uređaju, nakon što je privatna komunikacija iz aplikacije Viber sa tog telefona pročitana u direktnom prenosu na TV Informer, piše Šer.
Dalje forenzičke analize sprovode se uz pomoć eksperata za digitalnu forenziku Citizen Laba i Amnesty International.
Gruba zloupotreba tehnologije
Intruzivni špijunski softver, objašnjeno je u saopštenju, razlikuje se po načinu inficiranja uređaja i nivou tehničke sofisticiranosti.
Pegasus je spajver vojnog ranga i prodaje se isključivo državama, odnosno državnim službama. Može se instalirati na daljinu, bez interakcije korisnika, a njegove ključne komponente, upravljački interfejs i serveri na kojima se čuvaju prikupljeni podaci, obično se nalaze u zemlji naručioca, u prostorijama ili sedištu službe.
S druge strane, za instalaciju novootkrivene verzije NoviSpy spajvera potreban je fizički pristup uređaju, objašnjeno je.
„Upotreba ovako intruzivnih tehnologija predstavlja grubo kršenje prava na privatnost i pojačava „efekat zebnje“ kod građana, što direktno utiče na povezana prava kao što su sloboda izražavanja i kretanja, ali i širi spektar političkih sloboda. Posebno zabrinjava targetiranje članova studentskog pokreta, poslanika i odbornika jer politička špijunaža neposredno narušava ravnopravnost političkih aktera i integritet izbornog procesa”, smatraju iz Šera.
Demokratija, dodaju, podrazumeva da izabrani predstavnici građana mogu slobodno da komuniciraju, organizuju se i kontrolišu rad vlasti, bez straha od tajnog i nezakonitog nadzora.
„Ako ni oni nisu zaštićeni od ovakvih napada, građani teško mogu očekivati da će njihova privatnost i političke slobode biti poštovane”, ističe se.
Takva praksa, smatraju iz ove organizacije, podriva poverenje u institucije i samu mogućnost slobodnog političkog delovanja. Po svojim funkcijama i nameni, špijunski softver se može klasifikovati kao računarski virus, odnosno program ili skup naredbi koji deluju na druge programe ili podatke u računaru ili računarskoj mreži, čije unošenje predstavlja krivično delo prema Krivičnom zakoniku Republike Srbije.
Upotreba spajvera, navedeno je, podrazumeva neovlašćeni pristup svim podacima na uređaju, čime se namerno nanosi šteta targetiranom korisniku, ali i svim drugim osobama čiji se podaci nalaze na tom uređaju.
Podsećamo da je krajem 2024. godine, Amnesty International objavio izveštaj o forenzičkoj analizi zaraženih uređaja u vlasništvu korisnika iz Srbije, u kojoj je učestvovala i SHARE Fondacija.

Prilikom analize otkriven je do tada nepoznat špijunski softver, koji su istraživači prozvali NoviSpy, a koji je bio kofigurisan tako da podatke ukradene sa telefona šalje na server čija IP adresa pripada Bezbednosno-informativnoj agenciji.
Takođe je utvrđeno da je za instalaciju softvera na uređaje – oduzete prilikom informativnih razgovora policije sa targetiranim novinarima, aktivistima i pripadnicima civilnog društva – zloupotrebljen alat za digitalnu forenziku Cellebrite koji je MUP Srbije dobio kao donaciju od Norveške. Krivične prijave podnete u ovim slučajevima do danas čekaju pravosudni epilog.
„Predstojeći izbori dodatno zaoštravaju već ozbiljnu političku situaciju u Srbiji, dok je sve izraženija fizička i digitalna represija nad političkim neistomišljenicima, studentima, novinarima i aktivistima. Digitalna dimenzija represije nadovezuje se na već postojeće taktike zastrašivanja, privođenja i određivanja pritvora na osnovu neosnovanih optužbi”, zaključeno je u saopštenju Šera.
Šta građani mogu da urade da se zaštite?
Proizvođači operativnih sistema za mobilne uređaje, Apple (iOS) i Google (Android), periodično obaveštavaju svoje korisnike ukoliko je došlo do napada spajverom na njihov uređaj, piše Šer.
Ako dobijete takvo obaveštenje, navode, bez odlaganja se javite pouzdanoj ekspertskoj organizaciji koja vam može pomoći u prikupljanju i analizi podataka. Pored opštih preporuka za redovno ažuriranje uređaja i aplikacija, kao i izbegavanje sadržaja nepoznatog porekla i sumnjivih linkova, građanima koji su izloženiji riziku – studentima, aktivistima, novinarima, opozicionim političarima – preporučuje se da na svojim uređajima aktiviraju napredne bezbednosne mere (Lockdown Mode za iOS i Advanced Protection za novije Androide).
D.S.





