Mis on null-kliki nuhkvara
Tavaline pahavara vajab sinu viga: klõpsu lingil, avatud manust, paigaldatud rakendust. Null-kliki (zero-click) nuhkvara ei vaja midagi. Ründaja saadab sinu telefonile spetsiaalselt loodud sõnumi — iMessage’i, WhatsAppi, vahel lihtsalt pildifaili —, mille telefon töötleb taustal ära enne, kui sa seda näedki. Vea tõttu sõnumi töötlemises saab ründaja telefoni täieliku kontrolli. Sõnum ise kustutab end sageli ära.
Tuntuimad tooted on Pegasus (NSO Group, Iisrael), Graphite (Paragon, Iisrael) ja Predator (Intellexa). Neid müüakse ametlikult ainult riikidele — ja just see on probleemi tuum: ostjate hulgas on olnud valitsusi, kes kasutavad neid ajakirjanike, opositsiooni ja kodanikuühiskonna vastu.
Mida see suudab
Kõike, mida sina oma telefoniga suudad — ja rohkem. Loeb kõiki sõnumeid, ka Signali ja WhatsAppi, sest ta loeb neid ekraanilt, mitte võrgust; ots-ots-krüpteering ei aita, kui ründaja on juba ühes otsas. Lülitab sisse mikrofoni ja kaamera. Näeb asukohta, paroole, fotosid, kalendrit, kontakte. Ja teeb seda nii, et telefon töötab täiesti tavaliselt edasi.
See on põhjus, miks mõju on kõrge — see ei ole ühe konto, vaid kogu elu kompromiteerimine. Ja ühtlasi põhjus, miks see on kõige raskem oht, mille eest end ise kaitsta.
2026: kes on päriselt sihtmärk
Null-kliki nuhkvara ei ole tavainimese oht, ja seda ütleme otse. Aga ta on Euroopa oht, ja värsked näited on lähedal:
- 2025: Citizen Lab kinnitas esimest korda kohtuekspertiisiga Paragoni Graphite’i kasutamise iPhone’is — sihtmärgiks Euroopa ajakirjanikud, sh Itaalia uudisteportaali Fanpage.it toimetaja. Apple teavitas neid 29. aprillil 2025. Sama aasta jaanuaris teatas WhatsApp umbes 90 ajakirjanikust ja kodanikuühiskonna liikmest 24 riigis, keda Graphite’iga sihiti.
- 2025–2026: Citizen Lab dokumenteeris Serbia üliõpilasaktivisti telefoni nakatamise Pegasusega iMessage’i null-kliki kaudu; Serbias on Apple’i ohuteavituse saanud vähemalt 14 inimest.
- Juuli 2026: Amnesty ja Citizen Lab kinnitasid, et endise Euroopa Parlamendi liikme, kes uuris Pegasuse kuritarvitamist, telefoni oli Pegasusega murtud — ta oli saanud Apple’i hoiatuse kolm korda (2023–2024).
Muster on selge: ajakirjanik allikaga, aktivist, poliitik, advokaat, vaimulik, kelle kaudu pääseb kogukonnani. Kui sa ei ole ühegi riigi jaoks huvitav, ei kuluta keegi sinu peale seda raha.
Mida see ründajale maksab
See on registri kõige kallim oht, ja just see hind on tavainimese parim kaitse (USD, ca, seisuga oktoober 2026):
- Pegasus: ajalooline avalik hind ca 650 000 $ kümne sihtmärgi eest pluss 500 000 $ seadistustasu (2016. aasta andmed; tänased hinnad on konfidentsiaalsed ja tõenäoliselt kõrgemad);
- Graphite: üks avalikuks tulnud valitsusleping 2025. aastal ca 2 miljonit $;
- sihtmärgi kohta tähendab see kümneid tuhandeid dollareid — ja iga kasutuskord kulutab haavatavust, mille tootja pärast avastamist kaotab.
Millised märgid on päris — ja millised mitte
Aus vastus: nuhkvara on disainitud nähtamatuks ja „telefon on aeglane” või „aku kulub” ei tähenda midagi. Ainsad tõsiseltvõetavad märgid on:
- Apple’i või Google’i ohuteavitus („Apple threat notification” / Google „government-backed attack” hoiatus) — e-kirja ja Apple ID kontole. Need saadetakse ainult siis, kui tootjal on konkreetne alus. Seda ei tohi ignoreerida.
- Teade WhatsAppilt või Signalilt, et sind on sihitud.
- Konkreetne põhjus arvata, et oled kellegi jaoks huvitav: tundlik lugu, allikas, kohtuasi, poliitiline roll.
Kõik muu — veider käitumine, kuumenemine, tundmatud rakendused — on peaaegu alati süütu.
Kuidas end kaitsta
Kui sa oled riskirühmas (ajakirjanik, aktivist, poliitik, advokaat, kogukonna juht):
- Lülita sisse Lockdown Mode (iPhone) või Advanced Protection (Android 16+). See sulgeb enamiku null-kliki rünnete sissepääsud — just need sõnumitöötluse teed, mida nuhkvara kasutab. Hind on mõni ebamugavus (osa manuseid ja linke ei avane automaatselt). Riskirühmale on see tasuv vahetus.
- Taaskäivita telefon iga päev. Osa nuhkvara ei ela taaskäivitust üle ja peab end uuesti paigaldama — mis kulutab ründaja ressurssi ja jätab jälgi.
- Uuenda kohe, kui tarkvarauuendus tuleb — null-kliki haavatavused suletakse just nende uuendustega.
- Tundlikuks vestluseks: telefon teise ruumi, mitte lauale. Nuhkvara kuuleb kõike, mida telefon kuuleb.
Igaüks:
- Hoia tarkvara uuendatud ja ära jätta vanu, uuenduseta telefone tööasjadeks kasutusse.
- Kui saad Apple’i või Google’i ohuteavituse — ära kustuta midagi ega taasta telefoni tehaseseadeid enne, kui ekspert on jõudnud tõendid kätte saada.
Kui kahtlus püsib
Null-kliki nuhkvara tuvastamine ei ole PEILERi teenus — see on kohtuekspertiisi tase, mida teevad Citizen Lab, Amnesty Tech Lab ja Access Now Digital Security Helpline (tasuta ajakirjanikele ja kodanikuühiskonnale). Mida meie teeme: aitame ohuteavituse saanud inimesel rahulikult ära teha esimesed sammud — Lockdown Mode, tõendite säilitamine, õige kontakt õiges kohas — ja ütleme ausalt, kui kahtlusel on süütu seletus. Me ei müü sulle „nuhkvara skannimist”, sest sellist usaldusväärset tarbijatoodet ei ole.