تحليل Pegasus في الأردن
التقرير الجنائي الرقمي — 35 حالة
تنويه أمني: هذا التقرير مبني على مصادر استخباراتية مفتوحة (Citizen Lab). الهدف: رفع السيادة الرقمية في المنطقة.
+35
إصابة موثقة
إصابة موثقة
Zero-Click
ناقل الهجوم
ناقل الهجوم
NSO
مصدر التهديد
مصدر التهديد
وثّقت التحقيقات اختراق هواتف 35 شخصاً في الأردن ببرمجية Pegasus. نقدم هنا بروتوكول الكشف الجنائي باستخدام أدوات النظام وحماية الخصوصية المطلقة.
الحالات الموثقة (Jordan Ops)
ملخص العمليات: 2019–2026
استهداف ممنهج لصحفيين ومحامين عبر ثغرات iMessage وWhatsApp دون أي تفاعل من الضحية.
تطبيقات مثيرة للقلق
HIGH_RISK
AppCloud
مثبت مسبقاً (Samsung)، صلاحيات جذرية لا يمكن إزالته.
MONITOR
Waze / Moovit
تتبع جغرافي دقيق؛ يفضل استخدام بدائل FOSS.
HIGH_RISK
CallApp
قواعد بيانات مرتبطة بوحدات تكنولوجية استخباراتية.
أوامر الفحص الجنائي (Kali Linux)
cs755@intel-lab:~/forensics
$> sudo netstat -tupn | grep ‘ESTABLISHED’
$> mvt-ios check-backup –output ./results/
$> sudo tcpdump -i eth0 ‘udp port 53’
بروتوكول الحماية السيادية
01
تفعيل وضع القفل (Lockdown Mode)
الخيار الأقوى في iOS لتعطيل معظم نواقل هجوم Pegasus.
02
VPN غير مرتبط بالنظام
استخدام ProtonVPN أو Mullvad؛ تجنب ExpressVPN نهائياً.