AVATUD · KOGU EESTITASUTA EELHINNANGinfo@peiler.ee
OHT-007 · MOBIILSIDE
RISKITASE: KESKMINE TÕENÄOSUS: MADAL MÕJU: KÕRGE

Null-kliki nuhkvara — telefon, mis murti lahti ilma, et sa midagi vajutasid

AVALDATUD 2.10.2026 · VIIMATI ÜLE VAADATUD 2.10.2026 · LUGEMISAEG 6 min
MIDA SEE RÜNDAJALE MAKSAB // Riiklikele klientidele müüdav teenus: Pegasuse ajalooline hind ca 650 000 $ kümne sihtmärgi eest pluss seadistustasu (2016); Paragon Graphite'i üks avalik leping ca 2 miljonit $ (2025). Sihtmärgi kohta kümneid tuhandeid dollareid — hind, mida keegi tavainimese pärast ei maksa. Seisuga 2.10.2026.

Mis on null-kliki nuhkvara

Tavaline pahavara vajab sinu viga: klõpsu lingil, avatud manust, paigaldatud rakendust. Null-kliki (zero-click) nuhkvara ei vaja midagi. Ründaja saadab sinu telefonile spetsiaalselt loodud sõnumi — iMessage’i, WhatsAppi, vahel lihtsalt pildifaili —, mille telefon töötleb taustal ära enne, kui sa seda näedki. Vea tõttu sõnumi töötlemises saab ründaja telefoni täieliku kontrolli. Sõnum ise kustutab end sageli ära.

Tuntuimad tooted on Pegasus (NSO Group, Iisrael), Graphite (Paragon, Iisrael) ja Predator (Intellexa). Neid müüakse ametlikult ainult riikidele — ja just see on probleemi tuum: ostjate hulgas on olnud valitsusi, kes kasutavad neid ajakirjanike, opositsiooni ja kodanikuühiskonna vastu.

Mida see suudab

Kõike, mida sina oma telefoniga suudad — ja rohkem. Loeb kõiki sõnumeid, ka Signali ja WhatsAppi, sest ta loeb neid ekraanilt, mitte võrgust; ots-ots-krüpteering ei aita, kui ründaja on juba ühes otsas. Lülitab sisse mikrofoni ja kaamera. Näeb asukohta, paroole, fotosid, kalendrit, kontakte. Ja teeb seda nii, et telefon töötab täiesti tavaliselt edasi.

See on põhjus, miks mõju on kõrge — see ei ole ühe konto, vaid kogu elu kompromiteerimine. Ja ühtlasi põhjus, miks see on kõige raskem oht, mille eest end ise kaitsta.

2026: kes on päriselt sihtmärk

Null-kliki nuhkvara ei ole tavainimese oht, ja seda ütleme otse. Aga ta on Euroopa oht, ja värsked näited on lähedal:

Muster on selge: ajakirjanik allikaga, aktivist, poliitik, advokaat, vaimulik, kelle kaudu pääseb kogukonnani. Kui sa ei ole ühegi riigi jaoks huvitav, ei kuluta keegi sinu peale seda raha.

Mida see ründajale maksab

See on registri kõige kallim oht, ja just see hind on tavainimese parim kaitse (USD, ca, seisuga oktoober 2026):

Millised märgid on päris — ja millised mitte

Aus vastus: nuhkvara on disainitud nähtamatuks ja „telefon on aeglane” või „aku kulub” ei tähenda midagi. Ainsad tõsiseltvõetavad märgid on:

Kõik muu — veider käitumine, kuumenemine, tundmatud rakendused — on peaaegu alati süütu.

Kuidas end kaitsta

Kui sa oled riskirühmas (ajakirjanik, aktivist, poliitik, advokaat, kogukonna juht):

  1. Lülita sisse Lockdown Mode (iPhone) või Advanced Protection (Android 16+). See sulgeb enamiku null-kliki rünnete sissepääsud — just need sõnumitöötluse teed, mida nuhkvara kasutab. Hind on mõni ebamugavus (osa manuseid ja linke ei avane automaatselt). Riskirühmale on see tasuv vahetus.
  2. Taaskäivita telefon iga päev. Osa nuhkvara ei ela taaskäivitust üle ja peab end uuesti paigaldama — mis kulutab ründaja ressurssi ja jätab jälgi.
  3. Uuenda kohe, kui tarkvarauuendus tuleb — null-kliki haavatavused suletakse just nende uuendustega.
  4. Tundlikuks vestluseks: telefon teise ruumi, mitte lauale. Nuhkvara kuuleb kõike, mida telefon kuuleb.

Igaüks:

  1. Hoia tarkvara uuendatud ja ära jätta vanu, uuenduseta telefone tööasjadeks kasutusse.
  2. Kui saad Apple’i või Google’i ohuteavituse — ära kustuta midagi ega taasta telefoni tehaseseadeid enne, kui ekspert on jõudnud tõendid kätte saada.

Kui kahtlus püsib

Null-kliki nuhkvara tuvastamine ei ole PEILERi teenus — see on kohtuekspertiisi tase, mida teevad Citizen Lab, Amnesty Tech Lab ja Access Now Digital Security Helpline (tasuta ajakirjanikele ja kodanikuühiskonnale). Mida meie teeme: aitame ohuteavituse saanud inimesel rahulikult ära teha esimesed sammud — Lockdown Mode, tõendite säilitamine, õige kontakt õiges kohas — ja ütleme ausalt, kui kahtlusel on süütu seletus. Me ei müü sulle „nuhkvara skannimist”, sest sellist usaldusväärset tarbijatoodet ei ole.

→ ALLIKAD · KONTROLLITUD 2.10.2026
  1. Citizen Lab — First Forensic Confirmation of Paragon's iOS Mercenary Spyware Finds Journalists Targeted (2025)
  2. Citizen Lab — Pegasus Spyware Infection of Serbian Activist (2026)
  3. Amnesty International — Brazen hacking of former MEP investigating Pegasus abuses (juuli 2026)
  4. The Hacker News — Pegasus zero-click exploit (september 2026)
  5. Apple — About Apple threat notifications and protecting against mercenary spyware
  6. Access Now — Digital Security Helpline (tasuta abi kodanikuühiskonnale)
MIKS ME SEDA AVALDAME // Risk, millest ainult räägitakse, jääb jutuks. Me selgitame ohtu, et inimesed oskaksid end kaitsta — aga me ei õpeta ründama, ei jaga ründekoodi ega tööriistu. See on teadlikkus, mitte juhend.
SIG-INT tähendab meil kliendi enda keskkonna signaalide kaardistamist, mitte kellegi jälgimist. TSCM = tehniline jälitusvastane kontroll. Veebilehe radari-, spektri- ja HUD-elemendid on illustratsioonid.