Pređi na sadržaj
EpicentarPressEpicentarPress

SHARE Fondacija: Studenti i opozicioni političari na meti špijunskog softvera

SHARE Fondacija je utvrdila da je početkom 2026. godine najmanje 14 osoba u Srbiji targetirano različitim vrstama naprednog spajvera. Reč je o dosad najmasovnijem dokumentovanom talasu upotrebe ovakvog softvera u zemlji. Mete napada su članovi studentskog pokreta i aktivisti, a targetirani su i narodni poslanik i lokalni odbornik opozicionih stranaka. Period targetiranja se podudara sa periodom održavanja lokalnih izbora 29. marta 2026. godine.

17 pregleda
SHARE Fondacija: Studenti i opozicioni političari na meti špijunskog softvera
Foto: Pazovačke

Spajver ima pristup svim podacima na uređaju, uključujući celokupnu komunikaciju, kontakte, fotografije, sadržaj aplikacija i druge fajlove. Ima mogućnost i da tajno snima ekran uređaja, kao i da aktivira mikrofon ili kameru. Upotreba špijunskog softvera predstavlja krivično delo u Srbiji.

Šta se dogodilo?

Tokom avgusta ove godine, dvanaest osoba obratilo se našim stručnjacima za digitalnu forenziku kada je na njihovim telefonima prikazano upozorenje da su na meti špijunskog napada. Takva upozorenja kompanije Apple sa visokim stepenom pouzdanosti ukazuju na to da je korisnik bio izložen napadu spajverom (mercenary spyware). Dodatno, SHARE Fondacija je forenzičkom analizom utvrdila da su uređaji još dvoje ljudi zaraženi novom verzijom NoviSpy spajvera koji je u Srbiji otkriven 2024. godine.

Dve laboratorije za digitalnu forenziku, Citizen Lab sa Univerziteta u Torontu i Security Lab organizacije Amnesty International, potvrdile su nalaze SHARE Fondacije.

Citizen Lab je potvrdio da je telefon člana studentskog pokreta, na koji je stiglo upozorenje o napadu, zaražen Pegasusom, spajverom izraelske kompanije NSO group. Uređaj je kompromitovan korišćenjem "0-click" napada koji je ciljao ranjivosti na aplikaciji iMessage na iPhone uređaju. To znači da je uređaj zaražen daljinski, bez znanja ili bilo kakve interakcije korisnika.

"Potvrdili smo da je uređaj studenta hakovan putem ’zero-click’ eksploita špijunskog softvera Pegasus, u periodu od decembra 2025. do januara 2026. godine", Bill Marczak, viši istraživač u organizaciji The Citizen Lab.

Pored toga, na preostalih 11 uređaja primljena su Appleova obaveštenja o pretnjama, što je pokazatelj visoke pouzdanosti da su ti uređaji bili na meti špijunskog softvera i da ih zbog toga treba smatrati verovatno zaraženim.

"Naši forenzički nalazi, kao i ovaj novi talas Appleovih obaveštenja o pretnjama, pokazuju da je mirni prodemokratski pokret u Srbiji agresivno na meti špijunskog softvera, u periodu pred ključne izborne cikluse u 2026. godini", John Scott-Railton, viši istraživač u organizaciji The Citizen Lab.

Amnesty International potvrdio je infekciju novom verzijom NoviSpy spajvera na telefonu člana studentskog pokreta kome je telefon prethodno oduzet prilikom privođenja u prostorije policije.

"Forenzički nalazi SHARE Fondacije dokazuju da su studenti u Srbiji i dalje na meti invazivnih alata za špijuniranje Android uređaja, koji im se instaliraju tokom zadržavanja u policiji. Najnoviji slučaj iz 2026. godine otkriva i novi špijunski softver za Android, po funkcionalnosti sličan softveru NoviSpy, ali napravljen iznova, uz posebne napore da se izbegne da ga otkriju stručnjaci za bezbednost", Donncha Ó Cearbhaill, šef Security Laba organizacije Amnesty International.

Isti spajver detektovan je na još jednom uređaju, nakon što je privatna komunikacija iz aplikacije Viber sa tog telefona pročitana u direktnom prenosu na TV Informer.

Dalje forenzičke analize sprovode se uz pomoć eksperata za digitalnu forenziku Citizen Laba i Amnesty International.

Gruba zloupotreba tehnologije

Intruzivni špijunski softver razlikuje se po načinu inficiranja uređaja i nivou tehničke sofisticiranosti. Pegasus je spajver vojnog ranga i prodaje se isključivo državama, odnosno državnim službama. Može se instalirati na daljinu, bez interakcije korisnika, a njegove ključne komponente, upravljački interfejs i serveri na kojima se čuvaju prikupljeni podaci, obično se nalaze u zemlji naručioca, u prostorijama ili sedištu službe. S druge strane, za instalaciju novootkrivene verzije NoviSpy spajvera potreban je fizički pristup uređaju.

Upotreba ovako intruzivnih tehnologija predstavlja grubo kršenje prava na privatnost i pojačava "efekat zebnje" kod građana, što direktno utiče na povezana prava kao što su sloboda izražavanja i kretanja, ali i širi spektar političkih sloboda.


Posebno zabrinjava targetiranje članova studentskog pokreta, poslanika i odbornika jer politička špijunaža neposredno narušava ravnopravnost političkih aktera i integritet izbornog procesa. Demokratija podrazumeva da izabrani predstavnici građana mogu slobodno da komuniciraju, organizuju se i kontrolišu rad vlasti, bez straha od tajnog i nezakonitog nadzora. Ako ni oni nisu zaštićeni od ovakvih napada, građani teško mogu očekivati da će njihova privatnost i političke slobode biti poštovane. Takva praksa podriva poverenje u institucije i samu mogućnost slobodnog političkog delovanja.


Po svojim funkcijama i nameni, špijunski softver se može klasifikovati kao računarski virus, odnosno program ili skup naredbi koji deluju na druge programe ili podatke u računaru ili računarskoj mreži, čije unošenje predstavlja krivično delo prema Krivičnom zakoniku Republike Srbije. Upotreba spajvera podrazumeva neovlašćeni pristup svim podacima na uređaju, čime se namerno nanosi šteta targetiranom korisniku, ali i svim drugim osobama čiji se podaci nalaze na tom uređaju.

Podsećamo da je krajem 2024. godine, Amnesty International objavio izveštaj o forenzičkoj analizi zaraženih uređaja u vlasništvu korisnika iz Srbije, u kojoj je učestvovala i SHARE Fondacija. Prilikom analize otkriven je do tada nepoznat špijunski softver, koji su istraživači prozvali NoviSpy, a koji je bio kofigurisan tako da podatke ukradene sa telefona šalje na server čija IP adresa pripada Bezbednosno-informativnoj agenciji. Takođe je utvrđeno da je za instalaciju softvera na uređaje – oduzete prilikom informativnih razgovora policije sa targetiranim novinarima, aktivistima i pripadnicima civilnog društva – zloupotrebljen alat za digitalnu forenziku Cellebrite koji je MUP Srbije dobio kao donaciju od Norveške. Krivične prijave podnete u ovim slučajevima do danas čekaju pravosudni epilog.

Predstojeći izbori dodatno zaoštravaju već ozbiljnu političku situaciju u Srbiji, dok je sve izraženija fizička i digitalna represija nad političkim neistomišljenicima, studentima, novinarima i aktivistima. Digitalna dimenzija represije nadovezuje se na već postojeće taktike zastrašivanja, privođenja i određivanja pritvora na osnovu neosnovanih optužbi.

Šta građani mogu da urade da se zaštite?

Proizvođači operativnih sistema za mobilne uređaje, Apple (iOS) i Google (Android), periodično obaveštavaju svoje korisnike ukoliko je došlo do napada spajverom na njihov uređaj. Ako dobijete takvo obaveštenje, bez odlaganja se javite pouzdanoj ekspertskoj organizaciji koja vam može pomoći u prikupljanju i analizi podataka.


Pored opštih preporuka za redovno ažuriranje uređaja i aplikacija, kao i izbegavanje sadržaja nepoznatog porekla i sumnjivih linkova, građanima koji su izloženiji riziku – studentima, aktivistima, novinarima, opozicionim političarima – preporučuje se da na svojim uređajima aktiviraju napredne bezbednosne mere (Lockdown Mode za iOS i Advanced Protection za novije Androide).


Izvor: Share Fondacija

Podelite vest

Iz iste kategorije

Komentari (0)

Nema komentara. Budite prvi.

Ostavite komentar

Komentari se objavljuju nakon provere. Slanjem prihvatate uslove korišćenja.