Spyware mercenário é um software de espionagem criado para comprometer dispositivos de pessoas específicas e coletar informações sem que elas percebam. Diferentemente de malwares usados em campanhas de cibercrime em massa, esse tipo de ferramenta é empregado em operações direcionadas.
Os alvos podem ser escolhidos por causa da atuação profissional, da posição pública ou do acesso a informações. Entre eles estão jornalistas, ativistas, políticos, diplomatas e outras pessoas que despertam interesse de governos ou organizações. O número de vítimas costuma ser pequeno, mas cada operação pode exigir recursos técnicos e financeiros significativos.
As ferramentas podem ser desenvolvidas por empresas privadas especializadas em vigilância e oferecidas a governos ou outras entidades. Um dos casos conhecidos é o Pegasus, desenvolvido pela NSO Group. A Apple informa que já notificou usuários em mais de 150 países desde 2021 sobre possíveis ataques desse tipo.
Riscos e diferenças
Spywares convencionais podem fazer parte de campanhas que buscam infectar muitos dispositivos para roubar senhas, dados pessoais ou dinheiro. O spyware mercenário, por outro lado, é adaptado ao dispositivo e ao perfil de uma vítima específica, com técnicas voltadas a operações de maior sofisticação.
Em um ataque bem-sucedido, o programa pode acessar mensagens, arquivos, contatos, localização e outros dados pessoais. Dependendo da ferramenta, também pode alcançar recursos como câmera e microfone. Algumas operações exploram vulnerabilidades ainda desconhecidas ou que não foram corrigidas pelo fabricante. Há técnicas capazes de comprometer o aparelho sem qualquer interação do usuário e deixar poucos sinais.
Como reduzir os riscos
Não há proteção absoluta contra esse tipo de ataque, mas algumas medidas reduzem a superfície de ataque. Se a Apple enviar uma notificação de ameaça, a recomendação é ativar o Modo de Isolamento, que restringe funções do iPhone, iPad e Mac.
Também é importante manter o sistema operacional atualizado, usar um código de acesso forte, ativar a autenticação de dois fatores e evitar links ou anexos enviados por remetentes desconhecidos. Pessoas que acreditam estar sob risco podem buscar orientação de organizações especializadas em segurança digital.



