برترین نماینده کسپرسکی در غرب آسیا

WhatsApp Pegasus Spyware: جاسوس‌افزاری که بدون کلیک وارد گوشی می‌شود

Telegram
WhatsApp
LinkedIn

WhatsApp Pegasus Spyware: جاسوس‌افزاری که بدون کلیک وارد گوشی می‌شود

WhatsApp Pegasus Spyware - جاسوس‌افزار NSO Group روی گوشی هوشمند

WhatsApp Pegasus Spyware — جاسوس‌افزاری که بدون کلیک شما وارد گوشی می‌شود

اگر فکر می‌کنید فقط با کلیک‌نکردن روی لینک‌های مشکوک امن هستید، خبر تازه از واتساپ نگرانتان می‌کند: شرکت متا اعلام کرده یک کمپین جدید WhatsApp Pegasus Spyware را که توسط شرکت اسرائیلی NSO Group ساخته شده، شناسایی و متوقف کرده است. این حمله با تکنیک «یک‌کلیکی» میلیون‌ها کاربر را هدف گرفته بود. کارشناسان فدک رایان این کمپین را در ردیف خطرات فوری هفته قرار داده‌اند.

WhatsApp Pegasus Spyware چیست و چرا باید نگران باشی؟

WhatsApp Pegasus Spyware به کمپین جدیدی اشاره دارد که در آن گروه NSO، سازنده بدنام نرم‌افزار جاسوسی Pegasus، تلاش کرده با ارسال پیام‌های فیشینگ هدفمند از طریق واتساپ، کاربران خاصی را آلوده کند. بر اساس اعلام متا، این حملات با تکنیک «one-click» انجام می‌شده — یعنی کافی بود قربانی روی یک لینک به‌ظاهر عادی کلیک کند تا گوشی او به یک ابزار جاسوسی کامل تبدیل شود.

نگرانی اصلی درباره WhatsApp Pegasus Spyware این است که Pegasus پس از نصب، به تمام داده‌های گوشی از جمله پیام‌ها، تصاویر، مخاطبین، موقعیت مکانی، میکروفون و حتی دوربین دسترسی پیدا می‌کند — بدون اینکه کاربر کوچک‌ترین نشانه‌ای از آلوده‌شدن گوشی خودش ببیند. این یعنی یک مهاجم می‌تواند هفته‌ها یا ماه‌ها بدون اطلاع شما، زندگی دیجیتال‌تان را زیر نظر بگیرد.

نحوه نفوذ WhatsApp Pegasus Spyware به گوشی کاربران
نحوه نفوذ WhatsApp Pegasus Spyware به گوشی کاربران

هکرها دقیقاً چطور از WhatsApp Pegasus Spyware سوءاستفاده می‌کنند؟

سناریوی این حمله از یک پیام به‌ظاهر بی‌خطر در واتساپ شروع می‌شود — مثلاً یک لینک خبری، یک سند PDF یا یک دعوت‌نامه. وقتی قربانی روی این لینک کلیک می‌کند، به یک صفحه وب کنترل‌شده توسط مهاجم هدایت می‌شود که از یک آسیب‌پذیری مرورگر یا سیستم‌عامل گوشی برای نصب خودکار Pegasus استفاده می‌کند. به همین دلیل به این روش «one-click exploitation» می‌گویند — تنها یک کلیک کافی است.

طبق گزارش BleepingComputer، تیم امنیتی متا این کمپین WhatsApp Pegasus Spyware را از طریق گزارش‌های کاربران شناسایی کرد و متوجه شد که الگوی این حمله بسیار شبیه کمپین‌های قبلی NSO Group است که قبلاً علیه روزنامه‌نگاران، فعالان حقوق بشر و مقامات دولتی در کشورهای مختلف استفاده شده بود.

نکته مهم درباره WhatsApp Pegasus Spyware این است که برخلاف بدافزارهای معمولی، این جاسوس‌افزار برای اهداف خاص و محدود طراحی شده — یعنی احتمال اینکه یک کاربر عادی هدف مستقیم آن باشد پایین است، اما چون از آسیب‌پذیری‌های پایه‌ای واتساپ و سیستم‌عامل استفاده می‌کند، هر کاربری که آپدیت نکرده باشد، در معرض خطر است.

آیا گوشی شما هم در معرض خطر WhatsApp Pegasus Spyware است؟

متا اعلام کرده آخرین نسخه واتساپ شامل اصلاحاتی است که این مسیر حمله را می‌بندد. برای بررسی اینکه گوشی شما هم در خطر است یا نه، تیم فدک رایان این چک‌لیست سریع را پیشنهاد می‌دهد:

  • به Google Play یا App Store بروید و بررسی کنید آخرین نسخه واتساپ نصب شده باشد.
  • اگر «Auto-update» اپلیکیشن‌ها در گوشی شما خاموش است، همین الان آن را روشن کنید.
  • اگر شما روزنامه‌نگار، فعال اجتماعی، وکیل یا فردی با دسترسی به اطلاعات حساس هستید، احتمال هدف بودن شما بیشتر است — احتیاط بیشتری به خرج دهید.
  • هرگز روی لینک‌های ارسالی از مخاطبین ناشناس یا حتی مخاطبینی که رفتار غیرعادی دارند کلیک نکنید.
شناسایی و مقابله با WhatsApp Pegasus Spyware
راه‌های شناسایی و مقابله با WhatsApp Pegasus Spyware

۵ کار ساده‌ که همین الان باید برای مقابله با WhatsApp Pegasus Spyware انجام بدی

خبر خوب این است که محافظت در برابر WhatsApp Pegasus Spyware نیازی به دانش فنی پیچیده ندارد. کافی است این ۵ مرحله را به ترتیب انجام دهید:

  1. واتساپ را آپدیت کنید: به فروشگاه اپلیکیشن گوشی بروید و مطمئن شوید آخرین نسخه واتساپ نصب شده — این آپدیت دقیقاً همان حفره‌ای را که WhatsApp Pegasus Spyware از آن استفاده می‌کرد، می‌بندد.
  2. سیستم‌عامل گوشی را هم آپدیت کنید: آیفون و اندروید هر دو باید آخرین آپدیت امنیتی را داشته باشند چون بخشی از حمله از آسیب‌پذیری‌های سیستم‌عامل استفاده می‌کند.
  3. روی لینک‌های ناشناس کلیک نکنید: حتی اگر پیام از یک مخاطب آشنا به نظر می‌رسد، اگر لینک عجیب یا غیرمنتظره است، قبل از کلیک با خود فرد تماس بگیرید و مطمئن شوید.
  4. Two-Step Verification واتساپ را فعال کنید: این قابلیت در تنظیمات Account → Two-step verification قرار دارد و یک لایه امنیتی اضافه برای حساب شما ایجاد می‌کند.
  5. گوشی را گاهی ری‌استارت کنید: برخی از تکنیک‌های جاسوس‌افزار مانند Pegasus به‌صورت موقت در حافظه گوشی فعال می‌شوند و ری‌استارت منظم می‌تواند برخی از این فعالیت‌ها را مختل کند.

اگر کسب‌وکار شما یا اعضای خانواده‌تان با اطلاعات حساس کار می‌کنند، تیم فدک رایان می‌تواند با ارزیابی امنیتی گوشی‌ها، ریسک WhatsApp Pegasus Spyware و موارد مشابه را برای شما کاهش دهد.

تاریخچه و آمار WhatsApp Pegasus Spyware و NSO Group

NSO Group، سازنده Pegasus، سال‌هاست در کانون توجه رسانه‌ها و دادگاه‌ها قرار دارد. در دسامبر ۲۰۲۴ یک قاضی آمریکایی اعلام کرد NSO Group مسئول حملات گذشته به کاربران واتساپ بوده، و در می ۲۰۲۵ هیئت منصفه این شرکت را به پرداخت بیش از ۱۶۷ میلیون دلار خسارت تنبیهی محکوم کرد که بعداً به ۴ میلیون دلار کاهش یافت. با این حال، طبق گزارش‌های اخیر، NSO Group همچنان به نقض حکم دادگاه و اجرای کمپین‌های جدید مانند WhatsApp Pegasus Spyware ادامه داده است.

متا اکنون درخواست داده دادگاه، NSO Group را به دلیل تخلف از حکم قطعی منع فعالیت، در وضعیت «contempt of court» (تخلف از دستور دادگاه) قرار دهد. این یعنی پرونده حقوقی WhatsApp Pegasus Spyware ممکن است وارد فاز جدیدی از مجازات‌های سنگین‌تر برای NSO Group شود — اما تا زمان رسیدگی، خطر برای کاربران همچنان واقعی است.

مقایسه WhatsApp Pegasus Spyware با تهدیدات مشابه اخیر

در همین هفته‌ها، گوگل هم یک آسیب‌پذیری روز-صفر در اندروید (CVE-2025-48595) را اصلاح کرد که امکان ارتقای دسترسی بدون تعامل کاربر را فراهم می‌کرد. تفاوت کلیدی این است که WhatsApp Pegasus Spyware برای فعال‌شدن نیاز به یک کلیک از طرف قربانی دارد، در حالی که آسیب‌پذیری اندروید کاملاً بی‌نیاز از تعامل بود. اما نقطه مشترک هر دو این است: هر دو از طریق آپدیت‌های نرم‌افزاری برطرف می‌شوند و کاربرانی که آپدیت را نصب نکنند، آسیب‌پذیر باقی می‌مانند.

از منظر کاربر عادی، این یعنی WhatsApp Pegasus Spyware فقط یک خبر برای «افراد خاص» نیست — بلکه یادآوری مهمی است که عادت آپدیت‌کردن منظم اپلیکیشن‌ها و سیستم‌عامل، مهم‌ترین خط دفاعی هر کسی در برابر این نوع تهدیدات است.

چند نکته ساده که هر کاربر واتساپ باید بداند

خبر خوب اینه که برای محافظت در برابر WhatsApp Pegasus Spyware نیازی به دانش فنی بالا ندارید. فقط کافیه چند عادت ساده رو در گوشیتون رعایت کنید:

  • اعلان‌های آپدیت اپلیکیشن‌ها رو جدی بگیرید: واتساپ، اینستاگرام و سایر اپلیکیشن‌های پیام‌رسان معمولاً اولین جایی هستن که آسیب‌پذیری‌های جدید پیدا و برطرف می‌شن.
  • روی پیشنمایش لینک‌ها دقت کنید: قبل از کلیک، آدرس کامل لینک رو نگاه کنید — اگه چیزی عجیب یا ناآشنا بود، کلیک نکنید.
  • Two-Step Verification رو فعال کنید: این تنظیم رایگانه و در عرض چند دقیقه فعال می‌شه ولی امنیت حساب شما رو چند برابر می‌کنه.
  • به دسترسی‌های غیرعادی شک کنید: اگه یه اپلیکیشن ناگهان رفتار عجیبی داشت (باتری سریع تموم میشه، داغ میشه)، بهتره بررسیش کنید.

WhatsApp Pegasus Spyware بار دیگر ثابت کرد که حتی غول‌های فناوری مثل متا هم همیشه در حال نبرد با جاسوس‌افزارهای پیشرفته هستند — و بهترین سلاح کاربر عادی، فقط چند عادت ساده و منظم است.

چرا WhatsApp Pegasus Spyware برای کاربران ایرانی هم مهم است

واتساپ یکی از پرکاربردترین اپلیکیشن‌های پیام‌رسان در ایران است و میلیون‌ها کاربر ایرانی روزانه از آن برای ارتباطات شخصی و کاری استفاده می‌کنند. از آنجا که جاسوس‌افزارهای تجاری مانند Pegasus معمولاً افراد با دسترسی به اطلاعات حساس — روزنامه‌نگاران، فعالان، وکلا و مدیران شرکت‌ها — را هدف می‌گیرند، کاربران ایرانی در این دسته‌ها باید نسبت به WhatsApp Pegasus Spyware حساسیت بیشتری داشته باشند. توصیه می‌شود این افراد علاوه بر آپدیت منظم، از اپلیکیشن‌های پیام‌رسان با رمزنگاری قوی و تنظیمات حریم خصوصی سخت‌گیرانه استفاده کنند. تیم فدک رایان برای افراد و سازمان‌هایی که نیاز به ارزیابی ریسک جاسوس‌افزار دارند، خدمات تخصصی ارائه می‌دهد.

سوالات متداول درباره WhatsApp Pegasus Spyware

اگر لینکی رو باز نکرده باشم، باز هم در خطر WhatsApp Pegasus Spyware هستم؟ بر اساس گزارش‌ها، برخی از نسخه‌های این جاسوس‌افزار بدون نیاز به کلیک فعال می‌شوند (zero-click)، اما موارد اخیر بیشتر از نوع one-click بوده‌اند. در هر دو حالت، به‌روز بودن واتساپ بهترین دفاع است.

اگر گوشیمو عوض کنم، از WhatsApp Pegasus Spyware در امانم؟ نه، عوض کردن گوشی راه‌حل نیست چون این تهدید به خود دستگاه یا سیستم‌عامل وابسته نیست و صرفاً از طریق استفاده از واتساپ انجام می‌شود. تنها راه‌حل واقعی، آپدیت فوری واتساپ به آخرین نسخه است.

از کجا بفهمیم گوشیمون به WhatsApp Pegasus Spyware آلوده بوده یا نه؟ تشخیص Pegasus برای کاربر عادی تقریباً ناممکن است چون این تروج‌افزار تلاش می‌کند ردی از خود بر جای نگذارد. با این حال، سازمان‌های مدنی مانند Citizen Lab ابزارهایی برای بررسی اجمالی دستگاه ارائه می‌دهند. اگر باتری گوشی بدون دلیل به‌سرعت تمام می‌شود یا داده موبایل بدون دلیل بالا می‌رود، بررسی بیشتری لازم است.

چطور تلگرام و اپلیکیشن‌های دیگر پیام‌رسان

اگرچه این خبر مستقیماً درباره WhatsApp Pegasus Spyware است، اما نکته مهم‌تر اینست که همین الگو در اپلیکیشن‌های دیگر هم تکرار می‌شود. تلگرام هم در گذشته بارها هدف جاسوس‌افزارهای مشابه بوده و به همین دلیل فعال‌سازی رمزنگاری قوی در تلگرام (Two-Step Verification) به همان اندازه برای تلگرام حیاتی است که برای واتساپ توصیه می‌شود. همچنین به کاربران تلگرام توصیه می‌شود ایمیل و رمز عبوری تلگرام را بررسی کنند و هر خروج فعال از دستگاه‌های ناشناس را لفو کنند. بسیاری از تهدیداتی که برای WhatsApp Pegasus Spyware توصیه می‌شود — بروزرسانی منظم، عدم کلیک روی لینک‌های ناشناس و فعال‌سازی رمزنگاری دو مرحله‌ای — در برابر بیشتر این تهدیدات هم کارساز است.

پلتفرم دیگر مورد توجه تلگرام بوده و با واتساپ تفاوت‌هایی هم دارد: برخی از ویژگی‌ها برای Self-Destructing Message و حفاظت بیشتر از تاریخچه روی دبی تبلیٓت به سرور به مرور زمان بهبود یافته‌اند که تا حدی ریسک سوءاستفاده از چنین بدافزارهایی را کاهش می‌دهد. با این حال، هیچ ابزاری جایگزین رفتار احتیاطی نیست و بهترین راهبرد همچنان احتیاط داشتن است.

چرا باید الان بیشتر از هر وقت به امنیت واتساپ توجه کنیم؟

اگر به عدد نصب‌های جاسوس‌افزاری مانند Pegasus نگاه کنیم، متوجه می‌شویم که هرسال تعداد بیشتری از این ابزارها کشف می‌شود و روش‌های نفوذ هم پیچیده‌تر می‌شوند. این یعنی اینکه امنیت دیجیتال دیگر یک انتخاب نیست، بلکه یک عادت روزانه است — درست ‘u200cمثل قفل کردن در خانه قبل از خروج. WhatsApp Pegasus Spyware فقط یک نمونه از ده‌ها تهدید مشابه است که هر چند ماه یک بار با اسم جدید سر و کله‌اش پیدا می‌شود.

برای خانواده‌ها، به‌ویژه والدینی که فرزندان نوجوان دارند، توصیه می‌شود درباره خطرات کلیک روی لینک‌های ناشناس از طریق پیام، اسمس یا شبکه‌های اجتماعی با یکدیگر صحبت کنند. بسیاری از حملات WhatsApp Pegasus Spyware و موارد مشابه از یک پیام با ظاهر کاملاً عادی شروع می‌شوند — مثلاً یک پیام به نام “فایل پیوست” یا “صورت‌های خانوادگی”. اگر فرستنده را نمی‌شناسید یا پیام انتظار‌ندارتید، بهترین کار باز نکردن فایل است.

در نهایت، اگر هر گونه رفتار عجیبی از گوشی خود دیدید — مانند داف شدن سریع باتری، داغ شدن بیش‌ازحد گوشی در حالت بیکار، یا بالا رفتن مصرف دیتا — بهتر است گوشی را بررسی کنید یا با یک کارشناس معتمد مشورت کنید. تیم فدک رایان همیشه آماده پاسخگویی به سوالات امنیت سایبری شما است.

در نهایت باید یادآور شویم که بترین دفاع در برابر WhatsApp Pegasus Spyware و هر تهدید مشابه، به‌روز بودن سیستم‌عامل و اپلیکیشن‌هاست. این ثانیه‌های کوچک و به ناچیز معمولاً بیشترین دیوار را در مقابل بسیاری از این ریسک‌ها ایجاد می‌کنند. تیم فدک رایان این موضوعات را به‌صورت مستمر دنبال می‌کند تا اولین هشداره‌ها به دست شما برسد.

نتیجه‌گیری درباره WhatsApp Pegasus Spyware

WhatsApp Pegasus Spyware یک‌بار دیگر نشان داد که جاسوس‌افزارهای تجاری همچنان یکی از خطرناک‌ترین تهدیدات دیجیتال دنیا هستند — تهدیدی که حتی شرکت‌هایی به بزرگی متا را وادار به اقدام قانونی می‌کند. برای کاربر عادی، نکته کلیدی این است که محافظت در برابر این نوع حملات پیچیده، در نهایت به چند عادت ساده ختم می‌شود: آپدیت منظم، احتیاط در کلیک روی لینک‌ها، و فعال‌کردن لایه‌های امنیتی اضافه مثل Two-Step Verification. اگر این عادت‌ها را همین امروز شروع کنید، احتمال اینکه قربانی WhatsApp Pegasus Spyware یا تهدیدات مشابه آینده شوید را به‌شدت کاهش می‌دهید. پس همین الان دست به کار شوید و واتساپ خود را آپدیت کنید.

منابع: BleepingComputer | TechCrunch

نرم افزار پیشرفته حضور و غیاب

محصولی از فدک رایان

محتوای جدول