
mvt v2026.9.7
Ferramenta de coleta e análise forense para dispositivos Android e iOS, usada para identificar possível comprometimento por spyware conhecido, por meio de indicadores de comprometimento públicos e privados.
Mobile Verification Toolkit
[!IMPORTANT] Recentemente fundimos o branch "v3". Isso introduziu mudanças que quebram compatibilidade. Se você dependia da saída do mvt em outros scripts, eles podem ter quebrado. Mais detalhes: https://github.com/mvt-project/mvt/issues/757
O Mobile Verification Toolkit (MVT) é uma coleção de utilitários para simplificar e automatizar o processo de coleta de vestígios forenses úteis para identificar um possível comprometimento de dispositivos Android e iOS.
Foi desenvolvido e lançado pelo Amnesty International Security Lab em julho de 2021 no contexto do Projeto Pegasus juntamente com uma metodologia forense técnica. Continua a ser mantido pela Amnesty International e outros colaboradores.
Nota O MVT é uma ferramenta de pesquisa forense destinada a tecnólogos e investigadores. Requer compreensão de forense digital e uso de ferramentas de linha de comando. Não se destina à autoavaliação por usuários finais. Se você está preocupado com a segurança do seu dispositivo, procure assistência especializada de confiança.
Indicadores de Comprometimento
O MVT suporta o uso de indicadores de comprometimento (IOCs) públicos para verificar dispositivos móveis em busca de possíveis vestígios de direcionamento ou infecção por campanhas de spyware conhecidas. Isso inclui IOCs publicados pela Amnesty International e outros grupos de pesquisa.
Aviso Indicadores públicos de comprometimento são insuficientes para determinar que um dispositivo está "limpo" e não foi alvo de uma ferramenta de spyware específica. Confiar apenas em indicadores públicos pode deixar passar vestígios forenses recentes e dar uma falsa sensação de segurança.
Suporte e triagem forense digital confiáveis e abrangentes exigem acesso a indicadores não públicos, pesquisa e inteligência de ameaças.
Esse suporte está disponível para a sociedade civil através do Security Lab da Amnesty International ou através da nossa parceria forense com a Linha de Ajuda de Segurança Digital da Access Now.
Mais informações sobre o uso de indicadores de comprometimento com o MVT estão disponíveis na documentação.
Instalação
O MVT pode ser instalado a partir do código-fonte ou do PyPI (você precisará de algumas dependências, consulte a documentação):
pip3 install mvt
Você também pode instalar o MVT a partir do PyPI com uv. Primeiro, instale o uv:
curl -LsSf https://astral.sh/uv/install.sh | sh
Em seguida, instale o MVT como uma ferramenta de linha de comando:
uv tool install mvt
Para opções alternativas de instalação e problemas conhecidos, consulte a documentação bem como o GitHub Issues.
Uso
O MVT fornece três comandos: mvt-ios e mvt-android analisam aquisições de dispositivos dessas plataformas, e mvt hospeda o que não pertence a nenhuma delas: version, completion, plugins e download-iocs (version e download-iocs permanecem disponíveis nos comandos de plataforma por enquanto). Executar mvt por conta própria mostra a versão instalada, avisos de atualização e os comandos disponíveis. Confira a documentação para aprender como usá-los!
Passe --verbose a qualquer um dos três comandos, antes do nome do comando (mvt-ios --verbose check-backup ...), para saída de depuração. A opção --verbose que os comandos check-* aceitam após o nome ainda funciona, mas é mantida apenas por compatibilidade e será removida em uma versão futura.
Completar shell
O MVT pode gerar um script de completar shell para Bash, Zsh e Fish que cobre mvt, mvt-ios e mvt-android:
mvt completion
O comando imprime instruções de configuração por padrão. Para gerar o script de completar diretamente, passe o nome do shell:
mvt completion bash
O MVT só grava arquivos de completar ou configuração de shell quando --install é passado. Consulte a documentação de completar comandos para detalhes.
Pacotes de plugins estendem o MVT com módulos forenses adicionais, que são executados dentro dos comandos check-*, e com comandos de nível superior em mvt, mvt-ios e mvt-android. Consulte a documentação de desenvolvimento para escrevê-los e instalá-los, e a documentação de comandos CLI personalizados para os pontos de entrada nos quais um pacote registra comandos.
Licença
O propósito do MVT é facilitar a análise forense consensual de dispositivos daqueles que podem ser alvos de ataques sofisticados de spyware móvel, especialmente membros da sociedade civil e comunidades marginalizadas. Não queremos que o MVT possibilite violações de privacidade de indivíduos sem consentimento. Para alcançar isso, o MVT é lançado sob sua própria licença. Leia mais aqui.