
mvt v2026.9.21
Набор инструментов для форензического сбора и анализа данных с устройств Android и iOS для выявления возможной компрометации известными шпионскими программами с использованием публичных и приватных индикаторов компрометации.
Mobile Verification Toolkit
[!IMPORTANT] Недавно мы объединили ветку «v3». Это привело к критическим изменениям. Если вы полагались на вывод mvt в других скриптах, они могли сломаться. Подробнее: https://github.com/mvt-project/mvt/issues/757
Mobile Verification Toolkit (MVT) — это набор утилит для упрощения и автоматизации процесса сбора криминалистических следов, помогающих выявить возможную компрометацию устройств Android и iOS.
Он был разработан и выпущен Лабораторией безопасности Amnesty International в июле 2021 года в рамках Проекта Pegasus вместе с технической криминалистической методологией. Он продолжает поддерживаться Amnesty International и другими участниками.
Примечание MVT — это криминалистический исследовательский инструмент, предназначенный для технологов и исследователей. Он требует понимания цифровой криминалистики и работы с инструментами командной строки. Он не предназначен для самостоятельной оценки конечными пользователями. Если вы обеспокоены безопасностью своего устройства, обратитесь за помощью к авторитетным экспертам.
Индикаторы компрометации
MVT поддерживает использование публичных индикаторов компрометации (IOC) для сканирования мобильных устройств на предмет возможных следов нацеливания или заражения известными кампаниями шпионского ПО. Это включает IOC, опубликованные Amnesty International и другими исследовательскими группами.
Предупреждение Публичных индикаторов компрометации недостаточно, чтобы определить, что устройство «чистое» и не является целью конкретного шпионского инструмента. Опора только на публичные индикаторы может пропустить недавние криминалистические следы и создать ложное чувство безопасности.
Надёжная и всесторонняя цифровая криминалистическая поддержка и триаж требуют доступа к непубличным индикаторам, исследованиям и разведданным об угрозах.
Такая поддержка доступна гражданскому обществу через Лабораторию безопасности Amnesty International или через наше криминалистическое партнёрство с Цифровой линией помощи Access Now.
Дополнительная информация об использовании индикаторов компрометации с MVT доступна в документации.
Установка
MVT можно установить из исходников или из PyPI (вам понадобятся некоторые зависимости, ознакомьтесь с документацией):
pip3 install mvt
Вы также можете установить MVT из PyPI с помощью uv. Сначала установите uv:
curl -LsSf https://astral.sh/uv/install.sh | sh
Затем установите MVT как инструмент командной строки:
uv tool install mvt
Об альтернативных вариантах установки и известных проблемах см. в документации, а также в GitHub Issues.
Использование
MVT предоставляет три команды: mvt-ios и mvt-android анализируют данные, полученные с устройств соответствующей платформы, а mvt содержит то, что не относится ни к одной из них: version, completion, plugins и download-iocs (version и download-iocs пока остаются доступными и в командах платформ). Запуск mvt без аргументов показывает установленную версию, уведомления об обновлениях и доступные команды. Ознакомьтесь с документацией, чтобы узнать, как их использовать!
Передайте --verbose любой из трёх команд перед именем команды (mvt-ios --verbose check-backup ...) для вывода отладочной информации. Опция --verbose, которую команды check-* принимают после своего имени, по-прежнему работает, но сохраняется только для совместимости и будет удалена в будущем выпуске.
Автодополнение в оболочке
MVT может генерировать скрипт автодополнения для Bash, Zsh и Fish, который охватывает mvt, mvt-ios и mvt-android:
mvt completion
По умолчанию команда выводит инструкции по настройке. Чтобы сгенерировать скрипт автодополнения напрямую, передайте имя оболочки:
mvt completion bash
MVT записывает файлы автодополнения или конфигурацию оболочки только при передаче --install. Подробности см. в документации по автодополнению команд.
Пакеты плагинов расширяют MVT дополнительными криминалистическими модулями, которые выполняются внутри
команд check-*, а также командами верхнего уровня в mvt, mvt-ios и
mvt-android. См.
документацию по разработке для
их написания и установки, а также
документацию по пользовательским командам CLI
о точках входа, в которых пакет регистрирует команды.
Лицензия
Цель MVT — облегчить консенсусный криминалистический анализ устройств тех, кто может стать целью сложных атак мобильного шпионского ПО, особенно представителей гражданского общества и маргинализированных сообществ. Мы не хотим, чтобы MVT способствовал нарушению конфиденциальности лиц, не давших согласия. Для достижения этой цели MVT выпускается под собственной лицензией. Подробнее здесь.