Onderzoekers van Citizen Lab en de SHARE Foundation hebben vastgesteld dat iPhones van Servische studenten en een oppositielid zijn geïnfecteerd met de Pegasus-spyware. Op de iPhone van één student werden duidelijke sporen van deze spyware aangetroffen, terwijl elf andere iPhone-eigenaren een waarschuwing van Apple ontvingen dat zij mogelijk doelwit waren van zogenaamde 'mercenary spyware'.

De Pegasus-spyware maakt het mogelijk om via microfoon en camera slachtoffers te bespioneren, communicatie via diverse apps zoals WhatsApp, Gmail, Viber, Facebook, Telegram, Skype en WeChat af te luisteren en te onderscheppen, en de locatie van het apparaat te bepalen. Sinds 2016 wordt Pegasus verspreid via verschillende kwetsbaarheden in iOS, iMessage en WhatsApp, waarvoor op het moment van de aanvallen nog geen patches beschikbaar waren.

Volgens de onderzoekers werd de iPhone van de getroffen student vermoedelijk gehackt via een zero-click iMessage-exploit. Dit type exploit vereist geen enkele interactie van het slachtoffer om het apparaat te infecteren. De kwetsbaarheid die hiervoor werd gebruikt, is door Apple verholpen in iOS 18.4.1, uitgebracht op 16 april 2025. De aanval vond plaats in december 2025 of januari 2026. De onderzoekers adviseren gebruikers hun apparaten up-to-date te houden en de Lockdown Mode te activeren, wat het infecteren met spyware moet bemoeilijken.