
Набор инструментов для форензического сбора и анализа данных с устройств Android и iOS для выявления возможной компрометации известными шпионскими программами с использованием публичных и приватных индикаторов компрометации.
[!IMPORTANT] Недавно мы объединили ветку "v3". Это привело к изменениям, нарушающим совместимость. Если вы полагались на вывод MVT в других скриптах, они могли сломаться. Подробнее: https://github.com/mvt-project/mvt/issues/757
Mobile Verification Toolkit (MVT) — это набор утилит для упрощения и автоматизации процесса сбора криминалистических следов, помогающих выявить возможную компрометацию устройств Android и iOS.
Он был разработан и выпущен Security Lab организации Amnesty International в июле 2021 года в рамках Проекта Pegasus вместе с технической криминалистической методологией. Он продолжает поддерживаться Amnesty International и другими участниками.
Примечание MVT — это криминалистический исследовательский инструмент, предназначенный для специалистов в области технологий и расследований. Он требует понимания цифровой криминалистики и использования инструментов командной строки. Он не предназначен для самостоятельной оценки конечными пользователями. Если вы обеспокоены безопасностью своего устройства, обратитесь за помощью к авторитетным экспертам.
MVT поддерживает использование публичных индикаторов компрометации (IOC) для сканирования мобильных устройств на предмет возможных следов нацеливания или заражения известными кампаниями шпионского ПО. Это включает IOC, опубликованные Amnesty International и другими исследовательскими группами.
Предупреждение Публичных индикаторов компрометации недостаточно, чтобы определить, что устройство «чистое» и не было целью конкретного шпионского инструмента. Опора только на публичные индикаторы может пропустить недавние криминалистические следы и создать ложное чувство безопасности.
Надежная и всесторонняя поддержка цифровой криминалистики и триажа требует доступа к непубличным индикаторам, исследованиям и разведданным об угрозах.
Такая поддержка доступна гражданскому обществу через Security Lab организации Amnesty International или через наше криминалистическое партнерство с цифровой линией помощи Access Now.
Дополнительная информация об использовании индикаторов компрометации с MVT доступна в документации.
MVT можно установить из исходников или из PyPI (вам понадобятся некоторые зависимости, см. документацию):
pip3 install mvt
Вы также можете установить MVT из PyPI с помощью uv. Сначала установите uv:
curl -LsSf https://astral.sh/uv/install.sh | sh
Затем установите MVT как инструмент командной строки:
uv tool install mvt
Другие варианты установки и известные проблемы см. в документации и в GitHub Issues.
MVT предоставляет две команды: mvt-ios и mvt-android. Ознакомьтесь с документацией, чтобы узнать, как их использовать!
MVT может генерировать скрипты автодополнения для Bash, Zsh и Fish:
mvt-ios completion
mvt-android completion
По умолчанию команды выводят инструкции по настройке. Чтобы сгенерировать скрипт автодополнения напрямую, укажите имя оболочки:
mvt-ios completion bash
mvt-android completion zsh
MVT записывает файлы автодополнения или конфигурацию оболочки только при передаче флага --install. Подробнее см. в документации по автодополнению команд.
Команды с модулями check-* могут загружать пользовательские модули Python с помощью --load-module PATH или из папки, заданной в MVT_CUSTOM_MODULES. Подробности см. в документации для разработчиков.
Пользователи также могут добавлять команды верхнего уровня к mvt-ios и mvt-android из установленных пакетов Python или локальных файлов и папок. Описание точек входа плагинов и интерфейса --load-command см. в документации по пользовательским командам CLI.
Цель MVT — способствовать добровольному криминалистическому анализу устройств тех, кто может стать целью сложных атак мобильного шпионского ПО, особенно представителей гражданского общества и маргинализированных сообществ. Мы не хотим, чтобы MVT способствовал нарушению приватности лиц, не дававших согласия. Для достижения этой цели MVT выпускается под собственной лицензией. Подробнее здесь.