हाल के वर्षों में, पत्रकार(नई विंडो) दुनिया भर की सरकारों द्वारा निगरानी के शीर्ष लक्ष्यों में से एक के रूप में उभरे हैं। यदि आप संवेदनशील विषयों पर काम करने वाले रिपोर्टर(नई विंडो) हैं, तो स्पायवेयर(नई विंडो) ऐप के अंतरराष्ट्रीय बाज़ार के संदर्भ में निजता के लिए कोई भी देश सुरक्षित नहीं है जो आपके iPhone पे ट्रांसमिट और स्टोर किए गए सभी डाटा को गुप्त रूप से मॉनिटर कर सकते हैं।

जैसे-जैसे ये ऐप फैल रहे हैं, iPhone पे छिपे ऐप ढूंढना और उन्हें हटाना सीखना बेहद ज़रूरी हो गया है।

पत्रकारों को निशाना बनाने वाला स्पायवेयर

जून 2025 में, Citizen Lab(नई विंडो) के शोधकर्ताओं ने इतालवी सरकार द्वारा इज़राइली फर्म Paragon Solutions(नई विंडो) द्वारा विकसित Graphite स्पायवेयर से पत्रकारों और एक्टिविस्टों को निशाना बनाने के नए सबूत(नई विंडो) की रिपोर्ट की।

Citizen Lab ने पहले ऑस्ट्रेलिया, कनाडा, डेनमार्क, सिंगापुर, इज़राइल और साइप्रस में Graphite के उपयोग के सबूत(नई विंडो) खोजे थे, जिनके संभावित लिंक कनाडा की पुलिस से थे। Graphite जनवरी 2025 में एक हैकिंग अटैक के लिए ज़िम्मेदार है जिसने अपने iPhones पे WhatsApp(नई विंडो) उपयोग करने वाले लगभग 100 पत्रकारों और अन्य नागरिक समाज के सदस्यों को निशाना बनाया। यूनाइटेड स्टेट्स में मौजूदा हालात को देखते हुए, US Immigration and Customs Enforcement (ICE) ने 2024 में Paragon के साथ $2 मिलियन का एक अनुबंध(नई विंडो) साइन किया।

Graphite NSO Group(नई विंडो) के कुख्यात Pegasus स्पायवेयर(नई विंडो) के समान तरीके से काम करता है। मर्सनरी स्पायवेयर की दुनिया में Paragon Solutions का प्रतिद्वंद्वी, ये कंपनी इज़राइली राज्य के साथ अपने नज़दीकी संबंधों के लिए जानी जाती है, और इसका स्पायवेयर इज़राइल द्वारा मिलिट्री एक्सपोर्ट के रूप में वर्गीकृत(नई विंडो) है। NSO Group अपना सॉफ्टवेयर दुनिया भर की सरकारों(नई विंडो) को बेचता है, जिसमें सऊदी अरब, दुबई, भारत, मैक्सिको, मोरक्को, रवांडा और हंगरी शामिल हैं, और इसका Pegasus सॉफ्टवेयर सऊदी मानवाधिकार एक्टिविस्ट जमाल खाशोगी(नई विंडो) की बर्बर हत्या(नई विंडो) से जुड़ा है।

हैकर iPhone पे ऐप कैसे छिपा देते हैं

Graphite और Pegasus दोनों iPhones को निशाना बनाने वाले एक्सप्लॉइट के सेट हैं। Graphite नया है और Pegasus से काफी कम दस्तावेज़ित है, और ये बताने वाला है कि इज़राइली सरकार ने सऊदी अस्त्र-शस्त्र में Pegasus को Graphite से बदलने(नई विंडो) की कोशिश की।

Apple ने 2023 में Pegasus के खिलाफ एक पैच(नई विंडो) रिलीज़ किया था, और WhatsApp अटैक के बाद Graphite द्वारा शोषित कमज़ोरी का पता लगाने के लिए iOS 18.3.1 के लिए एक पैच रिलीज़ किया। लेकिन इन पैच के स्पायवेयर के अपडेट किए गए वर्ज़न के खिलाफ प्रभावी होने की कोई गारंटी नहीं है।

दोनों ऐप iOS में ज़ीरो-डे कमज़ोरियों का फायदा उठाते हैं कई अटैक वेक्टर का उपयोग करके। इनमें से सबसे चिंताजनक zero-click अटैक(नई विंडो) हैं जो iMessage, WhatsApp, या FaceTime जैसे ऐप में कमज़ोरियों का फायदा उठाते हैं ताकि बिना किसी क्लिक या अन्य इंटरैक्शन के डिवाइस को चुपचाप इंफेक्ट किया जा सके।

एक बार iPhone इंफेक्ट होने के बाद, स्पायवेयर क्लाइंट की निगरानी के लक्ष्यों के आधार पर घटकों को दूर से सक्षम या अक्षम करने के लिए एक मॉड्यूलर आर्किटेक्चर का उपयोग करता है। क्षमताओं में शामिल हैं:

  • की-लॉगिंग
  • माइक्रोफोन और कैमरा एक्सेस (लाइव ऑडियो और वीडियो जासूसी के लिए)
  • कॉल लॉग, एसएमएस, संपर्क और ईमेल एक्सेस
  • एक्सेसिबिलिटी सर्विस का उपयोग करके या एन्क्रिप्शन से पहले डाटा कैप्चर करके एन्क्रिप्टेड मैसेजिंग ऐप डाटा (Signal, WhatsApp, Telegram) का एक्सेस
  • GPS ट्रैकिंग
  • स्क्रीनशॉट कैप्चर

स्पायवेयर iPhone पे पता लगाना बहुत मुश्किल है, और ये सेट अवधि के लिए फोन होम न करने पर, या कमांड पर, सबूत मिटाने के लिए सेल्फ-डिस्ट्रक्ट हो सकता है। NSO Group ने Pegasus का एक वर्ज़न बनाया है जो Android डिवाइस को भी निशाना बनाता है(नई विंडो)। इसमें iOS वर्ज़न के समान फंक्शनैलिटी है, लेकिन एक अलग अटैक मोड का उपयोग करता है।

कितने डिवाइस दोनों स्पायवेयर से प्रभावित हैं इसका अनुमान लगाना बहुत मुश्किल है, लेकिन 2021 में NSO Group ने संभावित Pegasus लक्ष्यों के 50,000 फोन नंबर लीक(नई विंडो) किए थे।

अपने iPhone को Pegasus स्पायवेयर के लिए कैसे चेक करें

Apple App Store पे असली एंटी-मालवेयर ऐप की अनुमति नहीं देता (सख्ती से कहें तो, “एंटी-मालवेयर” ऐप App Store पर उपलब्ध हैं, लेकिन सिस्टम रिसोर्सेज़ तक उनकी सीमित एक्सेस उनकी उपयोगिता को बुरी तरह प्रतिबंधित करती है)। और किसी भी मामले में, पारंपरिक एंटी-मालवेयर सॉफ्टवेयर अन्य प्लेटफॉर्म पे Pegasus के खिलाफ अप्रभावी है।

मोबाइल डिवाइस सिक्योरिटी फर्म iVerify एक Threat Hunting(नई विंडो) टूल ऑफर करता है जिसका दावा है कि इसने पहले ही सात Pegasus इंफेक्शन खोजे(नई विंडो) हैं (दिसंबर 2024 तक)। App Store पे एक डॉलर से कम में उपलब्ध (किसी तरह Apple के मालवेयर स्कैनिंग प्रतिबंधों से बचते हुए), iVerify Basic(नई विंडो) उपयोग में बहुत आसान है। लेकिन क्लोज़-सोर्स प्रोप्राइटरी सॉफ्टवेयर होने के नाते, ये स्वतंत्र रूप से आकलन करने का कोई तरीका नहीं है कि ये कितना प्रभावी है।

एक और विकल्प Mobile Verification Toolkit (MVT(नई विंडो)) है, एक मुफ्त, ओपन-सोर्स टूल मानवाधिकार समूह Amnesty International’s Security Lab(नई विंडो) से। ये iPhone बैकअप से विभिन्न प्रकार का डाटा निकालता है ताकि Pegasus अटैक के सबूत खोजे जा सकें, जिसमें शामिल हैं

  • एसएमएस संदेश
  • कॉल लॉग
  • इंस्टॉल किए गए ऐप से डाटा
  • सिस्टम लॉग

फिर ये इस डाटा का विश्लेषण करता है ताकि “इंडिकेटर्स ऑफ कंप्रोमाइज़” (IOC) का पता लगाया जा सके, जैसे विशिष्ट प्रोसेस और फ़ाइल नाम जो Pegasus से जुड़े होने के लिए जाने जाते हैं। हालांकि, ये नोट किया जाना चाहिए कि टूल का उपयोग करने के लिए आपको एक Linux PC या Mac की ज़रूरत होगी और कमांड लाइन से परिचित होना चाहिए। परिणामों से सबसे ज़्यादा लाभ उठाने के लिए मालवेयर फॉरेंसिक्स की कुछ गहरी समझ भी ज़रूरी है।

एक अधिक उपयोगकर्ता-अनुकूल विकल्प (GUI के साथ) iMazing(नई विंडो) टूल है, जो ओपन सोर्स MVT की तरह “नज़दीकी तरीके से मिलता-जुलता” मेथडोलॉजी उपयोग करता है। ये पेड सॉफ्टवेयर है, लेकिन एक मुफ्त ट्रायल में Pegasus डिटेक्शन टूल शामिल है। फिर भी आपको Linux PC या Mac की एक्सेस की ज़रूरत होगी।

अपने iPhone को Graphite स्पायवेयर के लिए कैसे चेक करें

अभी कोई टूल उपलब्ध नहीं है जो विशेष रूप से Graphite इंफेक्शन का पता लगा सके।

ऊपर चर्चा किए गए Pegasus का पता लगाने वाले टूल शायद नए स्पायवेयर का पता लगाने का कुछ मौका रखते हैं, लेकिन इसके लिए उन पर भरोसा नहीं किया जा सकता। नीचे चर्चा किए गए सामान्य सुझाव संदिग्ध व्यवहार का पता लगाने के लिए भी उपयोगी हो सकते हैं।

iPhone पे छिपे हुए ऐप कैसे ढूंढें

आम तौर पर (ऊपर चर्चा किए गए राज्य-समर्थित स्पायवेयर के बाहर), iPhones तीसरें-पार्टी ऐप को Android पर जैसे बैकग्राउंड में वास्तव में “छिपने” की अनुमति नहीं देते। हालांकि, कुछ जानबूझकर ढूंढने में मुश्किल हो सकते हैं।

Apple की काफी मज़बूत सैंडबॉक्सिंग, कोड-साइनिंग और App Store रिव्यू प्रोसेस के बावजूद, iPhones वायरस या मालवेयर से इम्यून नहीं हैं(नई विंडो)। आपके फोन के सीधे एक्सेस वाले लोग (जैसे घरेलू दुर्व्यवहार करने वाले) भी जब आपका ध्यान न हो तब कम परिष्कृत स्पायवेयर इंस्टॉल कर सकते हैं।

इसका मतलब है कि हर कोई समय-समय पर चेक करने से फायदा उठा सकता है कि आपके iPhone पे कुछ भी ऐसा न चल रहा हो जो नहीं चलना चाहिए। छिपे हुए ऐप ढूंढने के लिए यहां कुछ सुझाव हैं:

1. अपनी App Library चेक करें: सबसे दाईं ओर की होम स्क्रीन तक स्वाइप करें। यहां आप अपने iPhone पे इंस्टॉल किए गए सभी ऐप देखेंगे, भले ही आप उन्हें अपनी सामान्य होम स्क्रीन पर न देखें। किसी भी अजीब ऐप को देखें, विशेष रूप से विदेशी नाम वाले। ऑनलाइन रिसर्च करें कि क्या ये वैध सॉफ्टवेयर हैं या सामान्य मालवेयर के छद्म वेश। यदि आपको कोई भी संदेह हो, तो ऐप को अनइंस्टॉल करें।

छिपे हुए ऐप के लिए अपनी App Library चेक करें

2. दुर्भावनापूर्ण कॉन्फ़िगरेशन प्रोफ़ाइल चेक करें: ये व्यवसायों और स्कूलों के लिए डिज़ाइन किए गए हैं आपके iPhone को रिमोट-मैनेज करने के लिए, लेकिन मालवेयर अटैक का एक महत्वपूर्ण वेक्टर(नई विंडो) हो सकते हैं। सेटिंग ऐप खोलें और General → VPN & Device Management में जाएं। किसी भी प्रोफ़ाइल को मिटा दें(नई विंडो) जिसे आप पहचानते नहीं।

3. अपना स्टोरेज चेक करें: सेटिंग ऐप खोलें और General → iPhone Storage में जाएं। यहां दिखाई गई इंस्टॉल की गई एप्लीकेशन की सूची देखें। आपकी होम स्क्रीन पे दिखाई गई ऐप और यहां दिखाई गई ऐप के बीच कोई भी बेमेल आगे की जांच का विषय है।

मालवेयर के लिए अपना iPhone स्टोरेज चेक करें

4. संदिग्ध व्यवहार से सावधान रहें: असामान्य बैटरी खपत या डाटा उपयोग, या उपयोग में न होने पर गर्म फोन, मालवेयर का संकेत हो सकता है। यदि आपके पास तकनीकी कौशल है, तो आप Wireshark जैसे पैकेज कैप्चर टूल का उपयोग कर(नई विंडो) सकते हैं यह विश्लेषण करने के लिए कि आपके iPhone का डाटा कहां जा रहा है।

आपके डिवाइस पे स्पायवेयर के बारे में क्या करें

Citizen Lab के रिसर्च से एक उत्साहजनक बात ये है कि Graphite और Pegasus जैसा स्पायवेयर बेहद लक्षित है — मुख्य रूप से पत्रकारों पर, लेकिन एक्टिविस्ट, असंतुष्ट, राजनीतिक हस्तियां और संवेदनशील क्षेत्रों में काम करने वाले भी लक्ष्य हो सकते हैं।

यदि आप चिंतित हैं कि आप इस तरह की निगरानी का लक्ष्य हो सकते हैं, तो आपको Lockdown Mode सक्रिय करना चाहिए। ये Apple द्वारा डिज़ाइन किया गया एक विशेष फीचर है जो iPhones को Pegasus और Graphite द्वारा उपयोग किए गए टार्गेटेड साइबरअटैक से सुरक्षित बनाता है। Lockdown Mode चालू करने के लिए, सेटिंग ऐप खोलें और Privacy & Security → Security → Lockdown Mode में जाएं।

छिपे हुए ऐप से खुद को बचाने के लिए Lockdown मोड का उपयोग करें

ये नोट करने लायक है कि Lockdown मोड का उपयोग कुछ नुकसान के साथ आता है, जैसे सीमित फंक्शनैलिटी, कम सुविधा, संभावित संगतता समस्याएं और कम कस्टमाइज़ेशन विकल्प। इसलिए ये ज़्यादातर लोगों के लिए एक अच्छा विकल्प नहीं है। लेकिन यदि आप एक पत्रकार हैं, या अन्यथा सोचते हैं कि आप स्पायवेयर का लक्ष्य हो सकते हैं, तो इसकी सुरक्षा के लाभ किसी भी अपेक्षाकृत मामूली असुविधा से ज़्यादा होंगे।

अन्य चीज़ें जो आप कर सकते हैं उनमें शामिल हैं:

  1. iOS अपडेट करें: मालवेयर के खिलाफ सबसे अच्छा बचाव iOS को अप-टू-डेट रखना है, क्योंकि Apple नियमित रूप से अपने मोबाइल ऑपरेटिंग सिस्टम को पैच करता है ताकि नई कमज़ोरियों का पता लगाया जा सके जब उनका पता चले।
  2. अपने फोन को jailbreak(नई विंडो) न करें: इससे वो कई खासियतें हट जाती हैं जो आमतौर पे iOS में पहले से मौजूद होती हैं, और तीसरी पार्टियां बिना आपकी जानकारी के App Store को बायपास करके आपके फोन पे ऐप्स को sideload(नई विंडो) कर सकती हैं।
  3. अपने फोन का फैक्ट्री रीसेट करें: यदि आप अपने फोन पे किसी ऐप के बारे में संदिग्ध हैं, तो आपको फैक्ट्री रीसेट करना चाहिए(नई विंडो)। ये लगभग सभी “कंज्यूमर-लेवल” मालवेयर से छुटकारा दिला देगा। लेकिन ये Graphite और Pegasus जैसे राज्य-समर्थित स्पायवेयर को हटाने के लिए पर्याप्त नहीं हो सकता। यदि आप इस स्तर की निगरानी का संदेह करते हैं, तो शायद बेहतर है कि आप एक पेशेवर मालवेयर विशेषज्ञ को बुलाएं या बस अपना iPhone बदल दें।
  4. इस्तेमाल करें NetShield एड-ब्लॉकर: Proton VPN का DNS फ़िल्टरिंग समाधान मालवेयर और फिशिंग के जाने-पहचाने डोमेन को भेजे जाने वाले DNS कॉल ब्लॉक कर सकता है। इसका मतलब है कि अगर आपके iPhone में मालवेयर आ भी जाए, तो भी वो शायद “फोन होम” न कर पाएगा।

यदि आप राज्य-समर्थित मालवेयर के साथ निशाना बनने के बारे में बिल्कुल भी चिंतित हैं, तो Lockdown मोड विशेष रूप से ऐसे खतरों का मुकाबला करने के लिए डिज़ाइन किया गया है। बाकी सबके लिए, Apple बड़े पैमाने पर iPhones को सुरक्षित रखने में अच्छा काम करता है, लेकिन अपने को नवीनतम iOS वर्ज़न के साथ अप-टू-डेट रखें और सतर्क रहें।

Android बनाम iOS सुरक्षा के बारे में जानें: कौन सा ऑपरेटिंग सिस्टम ज़्यादा सुरक्षित है?(नई विंडो)