Amnesty International, yayımladığı yeni raporda bir iPhone’un Predator isimli casus yazılımla hack’lendiğini doğruladı. Söz konusu saldırının, yaptırım altındaki Intellexa’nın devlet bağlantılı bir müşterisi tarafından gerçekleştirildiği belirtildi.
Rapora göre hedef alınan kişi, Angola’da faaliyet gösteren gazeteci ve basın özgürlüğü savunucusu Tixeira Candido oldu. 2024 yılı boyunca WhatsApp üzerinden gönderilen zararlı bağlantılarla cihazına sızma girişiminde bulunulduğu tespit edildi.
Zararlı Linkle Sızma
Araştırma bulgularına göre Candido’nun bir bağlantıya tıklaması sonrası iPhone’una “Predator” adlı casus yazılım bulaştı. Saldırının ardından cihazda yapılan adli bilişim incelemesi, kötü amaçlı yazılımın Intellexa altyapısıyla bağlantılı sunucular üzerinden çalıştığını ortaya koydu.
Uzmanlar, Predator’un tespit edilmemek için iOS sistem süreçlerini taklit ederek gizlendiğini ve böylece güvenlik mekanizmalarını aşmaya çalıştığını belirtti. Amnesty International, kullanılan yöntemin tam olarak nasıl çalıştığının netleşmediğini, çünkü cihazın o dönemde eski bir iOS sürümü kullandığını kaydetti.
Küresel Gözetim Ağı Tartışması
Predator casus yazılımının daha önce Mısır, Yunanistan ve Vietnam’da da kullanıldığına dair bulgular ortaya çıkmıştı. Araştırmacılar, ticari gözetim araçlarının giderek daha fazla gazeteciler, siyasetçiler ve aktivistlere karşı kullanıldığına dikkat çekiyor.
Intellexa, son yıllarda farklı ülkelerde faaliyet göstererek ihracat kısıtlamalarını aşmakla suçlanıyor. Joe Biden yönetimi 2024 yılında şirketi ve kurucusu Tal Dilian’ı yaptırım listesine almıştı. Ancak daha sonra bazı yöneticilere yönelik yaptırımların kaldırılması, ABD’de siyasi tartışmalara yol açtı.
Angola’da Daha Fazla Hedef Olabilir
Amnesty International, Angola’da Intellexa ile bağlantılı çok sayıda alan adının tespit edildiğini belirterek Candido’nun tek hedef olmayabileceği uyarısında bulundu.
Siber güvenlik uzmanları, ticari casus yazılımların düşük görünürlükle çalışabildiğini ve kullanıcıların özellikle mesajlaşma uygulamaları üzerinden gelen bağlantılara karşı dikkatli olması gerektiğini vurguluyor.
Olay, devlet destekli olduğu iddia edilen gözetim faaliyetleri ve ticari casus yazılım sektörüne yönelik uluslararası denetim çağrılarını yeniden gündeme taşıdı.

