De siste årene har journalister(nytt vindu) dukket opp som et av de viktigste målene for overvåking fra myndigheter rundt om i verden. Hvis du er en journalist(nytt vindu) som jobber med sensitive temaer, er ingen land trygge for personvernet i sammenheng med et internasjonalt markt for spionvare(nytt vindu)-apper som i hemmelighet kan overvåke alle data som sendes og lagres på iPhonen din.
Etter hvert som disse appene sprer seg, har det blitt avgjørende å forstå hvordan man finner skjulte apper på iPhone og fjerner dem.
- Spionvaren som er rettet mot journalister
- Hvordan hackere skjuler apper på iPhone
- Slik sjekker du iPhonen din for Pegasus-spionvare
- Slik sjekker du iPhonen din for Graphite-spionvare
- Slik finner du skjulte apper på en iPhone
- Hva du gjør med spionvare på enheten din
Spionvaren som er rettet mot journalister
I juni 2025 rapporterte forskere ved Citizen Lab(nytt vindu) om nye bevis(nytt vindu) på at den italienske regjeringen retter seg mot journalister og aktivister med Graphite-spionvare utviklet av det israelske firmaet Paragon Solutions(nytt vindu).
Citizen Lab har tidligere funnet bevis på bruk av Graphite(nytt vindu) i Australia, Canada, Danmark, Singapore, Israel og Kypros, med potensielle lenker til politiet i Canada. Graphite er ansvarlig for et hackingangrep i januar 2025 som var rettet mot nesten 100 journalister og andre medlemmer av sivilsamfunnet som brukte WhatsApp(nytt vindu) på iPhonene sine. Særlig med tanke på de nåværende hendelsene i USA, signerte US Immigration and Customs Enforcement (ICE) en kontrakt på $2 millioner(nytt vindu) med Paragon i 2024.
Graphite fungerer på en svært lignende måte som den beryktede Pegasus-spionvaren(nytt vindu) fra NSO Group(nytt vindu). Som Paragon Solutions’ konkurrent innen leiesoldatspionvare, er dette selskapet kjent for sitt tette forhold til den israelske staten, og spionvaren deres er klassifisert som militær eksport(nytt vindu) av Israel. NSO Group selger programvaren sin til regjeringer over hele verden(nytt vindu), inkludert Saudi-Arabia, Dubai, India, Mexico, Marokko, Rwanda og Ungarn, og Pegasus-programvaren deres er knyttet til det brutale attentatet(nytt vindu) på den saudiske menneskerettighetsaktivisten Jamal Khashoggi(nytt vindu).
Hvordan hackere skjuler apper på iPhone
Både Graphite og Pegasus er pakker med exploits som er rettet mot iPhoner. Graphite er nyere og mye mindre dokumentert enn Pegasus, og det er talende at den israelske regjeringen forsøkte å erstatte Pegasus med Graphite(nytt vindu) i det saudiske arsenalet.
Apple ga ut en sikkerhetsoppdatering(nytt vindu) for å beskytte mot Pegasus tilbake i 2023, og etter WhatsApp-angrepet ga de ut en oppdatering for iOS 18.3.1 for å tette sårbarheten som ble utnyttet av Graphite. Men det finnes ingen garantier for at disse oppdateringene vil være effektive mot oppdaterte versjoner av spionvaren.
Begge appene utnytter nulldagssårbarheter i iOS ved hjelp av en rekke angrepsvektorer. De mest urovekkende av disse er nullklikk-angrep(nytt vindu) som utnytter sårbarheter i apper som iMessage, WhatsApp eller FaceTime for å infisere en enhet i det skjulte, uten at offeret trenger å klikke på lenker eller på annen måte bruke telefonen sin.
Når en iPhone først har blitt infisert, bruker spionvaren en modulær arkitektur for å eksternt aktivere eller deaktivere komponenter basert på klientens overvåkingsmål. Funksjonene inkluderer:
- Tastelogging
- Tilgang til mikrofon og kamera (for sanntidsavlytting av lyd og video)
- Tilgang til samtalelogg, SMS, kontakter og e-post
- Tilgang til data fra krypterte meldingsapper (Signal, WhatsApp, Telegram) ved bruk av tilgjengelighetstjenester eller ved å fange opp data før kryptering
- GPS-sporing
- Skjermbildeopptak
Spionvaren er svært vanskelig å oppdage på en iPhone, og kan selvdestruere for å slette bevis hvis den ikke kontakter serveren («phone home») innen en viss tidsperiode, eller etter kommando. NSO Group har utviklet en versjon av Pegasus som også retter seg mot Android-enheter(nytt vindu). Denne har lignende funksjonalitet som iOS-versjonen, men bruker en annen angrepsmodus.
Det er svært vanskelig å anslå hvor mange enheter som er berørt av noen av spionvarene, men tilbake i 2021 lekket NSO Group 50 000 telefonnumre(nytt vindu) til potensielle Pegasus-mål.
Slik sjekker du iPhonen din for Pegasus-spionvare
Apple tillater ikke ekte skadevareapper i App Store (strengt tatt er «anti-skadevare»-apper tilgjengelige i App Store, men begrensninger i tilgangen deres til systemressurser begrenser nytten deres i stor grad). Og uansett er tradisjonell anti-skadevare-programvare ineffektiv mot Pegasus på andre plattformer.
Sikkerhetsselskapet for mobilenheter iVerify tilbyr et Threat Hunting(nytt vindu)-verktøy som de hevder allerede har oppdaget sju Pegasus-infeksjoner(nytt vindu) (per desember 2024). Det er tilgjengelig for under en dollar i App Store (og omgår på en eller annen måte Apples restriksjoner for skanning av skadelig programvare), og iVerify Basic(nytt vindu) er svært enkelt å bruke. Men siden det er proprietær programvare med lukket kildekode, er det ingen måte å uavhengig vurdere hvor effektivt det er.
Et annet alternativ er å bruke Mobile Verification Toolkit (MVT(nytt vindu)), et gratis verktøy med åpen kildekode fra menneskerettighetsgruppen Amnesty Internationals Security Lab(nytt vindu). Dette henter ut ulike typer data fra en iPhone-sikkerhetskopi for å finne bevis på et Pegasus-angrep, inkludert
- SMS-meldinger
- Samtalelogger
- Data fra installerte apper
- Systemlogger
Det analyserer deretter disse dataene for å oppdage «indikatorer på kompromittering» (IOC-er), for eksempel spesifikke prosesser og filnavn som er kjent for å være knyttet til Pegasus. Vær imidlertid oppmerksom på at du trenger en Linux-PC eller Mac og kjennskap til kommandolinjen for å bruke verktøyet. Det kreves også en dypere forståelse av analyse av skadelig programvare for å få mest mulig ut av resultatene.
Et mer brukervennlig alternativ (med grafisk brukergrensesnitt) er iMazing(nytt vindu)-verktøyet, som bruker en metodikk som «ligger svært nær» den i MVT med åpen kildekode. Det er en betalt programvare, men en gratis prøveversjon inkluderer verktøyet for Pegasus-gjenkjenning. Du vil imidlertid fortsatt trenge tilgang til en Linux-PC eller Mac.
Slik sjekker du iPhonen din for Graphite-spionvare
Det finnes foreløpig ingen verktøy som spesifikt kan oppdage en Graphite-infeksjon.
Verktøyene for å oppdage Pegasus som er diskutert ovenfor, kan ha en viss sjanse for å oppdage den nyere spionvaren, men de er ikke pålitelige til dette. De generelle tipsene som diskuteres nedenfor, kan også være nyttige for å oppdage mistenkelig oppførsel.
Slik finner du skjulte apper på en iPhone
Generelt sett (bortsett fra den type statsstøttede spionvare som er diskutert ovenfor) tillater ikke iPhoner at tredjepartsapper virkelig «skjuler seg» i bakgrunnen slik de kan på Android. Noen kan imidlertid være bevisst vanskelige å finne.
Til profesjonelt bruk eller privat bruk, til tross for Apples ganske robuste sandkasseteknologi, kodesignering og gjennomgangsprosess i App Store, er iPhoner ikke immune mot virus eller skadelig programvare(nytt vindu). Personer med direkte tilgang til telefonen din (som voldelige partnere) kan også installere mindre sofistikerte former for spionvare når du snur ryggen til.
Dette betyr at alle kan ha nytte av å sjekke med jevne mellomrom at det ikke kjører noe på iPhonen som ikke burde være der. Her er noen tips for å finne skjulte apper:
1. Sjekk appbiblioteket ditt: Sveip helt til høyre på startskjermen. Her vil du se alle apper som er installert på iPhonen din, selv om du ikke ser dem på de vanlige startskjermene. Se etter apper som er ukjente for deg, spesielt de med utenlandske navn. Søk på nettet etter om disse representerer legitim programvare eller om de er vanlige forkledninger for skadelig programvare. Hvis du er i tvil, bør du avinstallere appene.

2. Sjekk for skadelige konfigurasjonsprofiler: Disse er utformet for at bedrifter og skoler skal kunne fjernstyre iPhonen din, men kan være en viktig vektor for skadevareangrep(nytt vindu). Åpne Innstillinger-appen og gå til Generelt → VPN og enhetsstyring. Slett eventuelle profiler(nytt vindu) du ikke kjenner igjen.
3. Sjekk lagringsplassen din: Åpne Innstillinger-appen og gå til Generelt → iPhone-lagring. Gå gjennom listen over installerte applikasjoner som vises her. Eventuelle avvik mellom synlige apper på startskjermen og de som vises her, bør undersøkes nærmere.

4. Vær oppmerksom på mistenkelig oppførsel: Unormalt høyt batteriforbruk eller databruk, eller en varm telefon når den ikke er i bruk, kan tyde på skadelig programvare. Hvis du har de tekniske ferdighetene, kan du bruke pakkeanalysatorer som Wireshark(nytt vindu) til å analysere hvor dataene fra iPhonen din blir sendt.
Hva du bør gjøre med spionvare på enheten din
En oppmuntrende nyhet fra Citizen Labs forskning er at spionvare som Graphite og Pegasus er svært målrettet – hovedsakelig mot journalister, men aktivister, dissidenter, politiske figurer og de som jobber i sensitive sektorer kan også være mål.
Hvis du er bekymret for at du kan være et mål for denne typen overvåking, bør du aktivere Sikkerhetsmodus. Dette er en spesiell funksjon utviklet av Apple for å herde iPhoner mot akkurat den typen målrettede cyberangrep som brukes av Pegasus og Graphite. For å slå på Sikkerhetsmodus åpner du Innstillinger-appen og går til Personvern og sikkerhet → Sikkerhet → Sikkerhetsmodus.

Det er verdt å merke seg at bruk av Sikkerhetsmodus har noen ulemper, for eksempel begrenset funksjonalitet, redusert brukervennlighet, potensielle kompatibilitetsproblemer og færre tilpasningsmuligheter. Det er derfor ikke et spesielt godt alternativ for folk flest. Men hvis du er journalist, eller på annen måte tror du kan være et mål for spionvare, vil sikkerhetsfordelene sannsynligvis veie opp for eventuelle mindre ulemper.
Andre ting du kan gjøre inkluderer:
- Oppdater iOS: Det beste forsvaret mot skadelig programvare er å holde iOS oppdatert, ettersom Apple jevnlig ruller ut sikkerhetsoppdateringer til sitt mobile operativsystem for å håndtere nye sårbarheter etter hvert som de blir oppdaget.
- Ikke jailbreak(nytt vindu) telefonen din: Dette fjerner mange av sikkerhetsfunksjonene som vanligvis er innebygd i iOS, og kan potensielt tillate tredjeparter å gå utenom App Store og sidelaste(nytt vindu) apper på telefonen din uten at du vet om det.
- Gjenopprett fabrikkinnstillinger på telefonen din: Hvis du har mistanke om en app på telefonen din, bør du gjenopprette fabrikkinnstillingene(nytt vindu). Dette vil fjerne nesten all skadelig programvare på «forbrukernivå». Men det er kanskje ikke tilstrekkelig til å fjerne statsstøttet spionvare som Graphite og Pegasus. Hvis du mistenker overvåking på dette nivået, er det sannsynligvis best å enten kontakte en profesjonell skadevareekspert eller rett og slett erstatte iPhonen din.
- Bruk NetShield annonseblokkering: Proton VPNs DNS-filtreringsløsning kan blokkere DNS-forespørsler til kjente domener for skadelig programvare og nettfisking. Det betyr at selv om iPhonen din blir infisert med skadelig programvare, vil den kanskje ikke kunne kontakte serveren («phone home»).
Hvis du i det hele tatt er bekymret for å bli målrettet med statsstøttet skadelig programvare, er Sikkerhetsmodus spesielt utviklet for å motvirke slike trusler. For alle andre gjør Apple stort sett en god jobb med å holde iPhoner sikre, men sørg for å holde din oppdatert med den nyeste iOS-versjonen og å være på vakt.
Lær mer om Android- vs. iOS-sikkerhet: Hvilket operativsystem er mest sikkert?(nytt vindu)






