İçeriğe geç
Telefon ve Tablet

Pegasus casus yazılımı nedir ve nasıl tespit edilir?

Pegasus, İsrailli NSO Group tarafından geliştirilen ve yalnızca devletlere satıldığı belirtilen gelişmiş bir casus yazılımdır. 2021’deki “Pegasus Projesi” araştırmasıyla dünya gündemine girdi. Kimleri hedeflediğini, nasıl çalıştığını ve izlerinin nasıl arandığını gerçekçi bir dille anlatıyoruz.

Güncelleme: 01.10.2026 · 2 dk okuma · Hazırlayan: Casus Yazılım Tespiti teknik ekibi

Kısaca

Pegasus ve benzeri “paralı” casus yazılımlar son derece pahalı ve hedeflidir; gazeteciler, insan hakları savunucuları, avukatlar, siyasetçiler ve üst düzey yöneticiler gibi belirli kişilere yönelik kullanılır. Olağan bir “eşim beni izliyor” vakası neredeyse her zaman çok daha basit bir takip uygulaması ya da hesap ele geçirmedir.

Pegasus nasıl çalışır?

Pegasus’u sıradan takip uygulamalarından ayıran en önemli özellik, bazı sürümlerinin “sıfır tıklama” açıklarını kullanmasıdır: hedefin bir bağlantıya tıklaması ya da bir dosyayı açması gerekmez; telefonun mesaj veya görüntülü arama altyapısındaki bir açık yeterli olabilir. Bulaştıktan sonra mesajlara, e-postalara, fotoğraflara, konuma, mikrofon ve kameraya erişebilir; şifreli uygulamaların içeriğini de ekran düzeyinde okuyabilir.

Kendinizi nasıl korursunuz?

  • İşletim sistemini her zaman güncel tutun: Bu saldırıların çoğu güncellemelerle kapatılan açıkları kullanır.
  • iPhone’da Kilitlenme Modu: Apple’ın son derece gelişmiş hedefli saldırılara karşı sunduğu isteğe bağlı koruma. Hedef olma riskiniz yüksekse açmayı düşünün.
  • Telefonu düzenli yeniden başlatın: Bazı gelişmiş tehditler kalıcı değildir; yeniden başlatma çalışmalarını kesebilir (tam koruma değildir).
  • Tehdit bildirimlerini ciddiye alın: Apple, devlet destekli saldırıların hedefi olduğunu düşündüğü kullanıcılara bildirim ve e-posta gönderir. Bu bildirimi aldıysanız uzman desteği alın.

Pegasus izleri nasıl aranır?

Amnesty International Security Lab’ın açık kaynak aracı Mobile Verification Toolkit (MVT), iPhone yedekleri ve Android verileri üzerinde bilinen Pegasus ve benzeri kampanyalara ait saldırı göstergelerini (IOC) arar. Önemli sınırlar:

  • MVT bir “virüs tarayıcı” ya da kesin “var/yok” testi değildir; bilinen izleri arar.
  • Yeni ya da yayımlanmamış saldırıların izleri listede olmayabilir.
  • Komut satırı ve adli analiz bilgisi gerektirir; sonuçların yorumlanması uzmanlık ister.

Hedefli bir saldırı şüphesinde incelememizde şifreli yedek ve tanılama verileri üzerinden bu tür göstergeler aranır; bulgular ve sınırları açıkça raporlanır.

Telefon ve Tablet kategorisinden

Tüm Telefon ve Tablet yazıları

Şüpheniz mi var? Önce cihaza dokunmadan bizi arayın.

Cihazı sıfırlamak, uygulama silmek ya da şifre değiştirmek izleyen kişiyi uyarabilir ve delilleri yok edebilir. Uzmanımız durumunuza göre güvenli ilk adımı birlikte planlar. Görüşmeler gizlidir.