
Набор инструментов для форензического сбора и анализа данных с устройств Android и iOS для выявления возможной компрометации известными шпионскими программами с использованием публичных и приватных индикаторов компрометации.
[!IMPORTANT] Недавно мы объединили ветку «v3». Это привело к критическим изменениям. Если вы полагались на вывод mvt в других скриптах, они могли сломаться. Подробнее: https://github.com/mvt-project/mvt/issues/757
Mobile Verification Toolkit (MVT) — это набор утилит для упрощения и автоматизации процесса сбора криминалистических следов, помогающих выявить возможную компрометацию устройств Android и iOS.
Он был разработан и выпущен Лабораторией безопасности Amnesty International в июле 2021 года в рамках Проекта Pegasus вместе с технической криминалистической методологией. Он продолжает поддерживаться Amnesty International и другими участниками.
Примечание MVT — это криминалистический исследовательский инструмент, предназначенный для технологов и исследователей. Он требует понимания цифровой криминалистики и работы с инструментами командной строки. Он не предназначен для самостоятельной оценки конечными пользователями. Если вы обеспокоены безопасностью своего устройства, обратитесь за помощью к авторитетным экспертам.
MVT поддерживает использование публичных индикаторов компрометации (IOC) для сканирования мобильных устройств на предмет возможных следов нацеливания или заражения известными кампаниями шпионского ПО. Это включает IOC, опубликованные Amnesty International и другими исследовательскими группами.
Предупреждение Публичных индикаторов компрометации недостаточно, чтобы определить, что устройство «чистое» и не является целью конкретного шпионского инструмента. Опора только на публичные индикаторы может пропустить недавние криминалистические следы и создать ложное чувство безопасности.
Надёжная и всесторонняя цифровая криминалистическая поддержка и триаж требуют доступа к непубличным индикаторам, исследованиям и разведданным об угрозах.
Такая поддержка доступна гражданскому обществу через Лабораторию безопасности Amnesty International или через наше криминалистическое партнёрство с Цифровой линией помощи Access Now.
Дополнительная информация об использовании индикаторов компрометации с MVT доступна в документации.
MVT можно установить из исходников или из PyPI (вам понадобятся некоторые зависимости, ознакомьтесь с документацией):
pip3 install mvt
Вы также можете установить MVT из PyPI с помощью uv. Сначала установите uv:
curl -LsSf https://astral.sh/uv/install.sh | sh
Затем установите MVT как инструмент командной строки:
uv tool install mvt
Об альтернативных вариантах установки и известных проблемах см. в документации, а также в GitHub Issues.
MVT предоставляет три команды: mvt-ios и mvt-android анализируют данные, полученные с устройств соответствующей платформы, а mvt содержит то, что не относится ни к одной из них: version, completion, plugins и download-iocs (version и download-iocs пока остаются доступными и в командах платформ). Запуск mvt без аргументов показывает установленную версию, уведомления об обновлениях и доступные команды. Ознакомьтесь с документацией, чтобы узнать, как их использовать!
Передайте --verbose любой из трёх команд перед именем команды (mvt-ios --verbose check-backup ...) для вывода отладочной информации. Опция --verbose, которую команды check-* принимают после своего имени, по-прежнему работает, но сохраняется только для совместимости и будет удалена в будущем выпуске.
MVT может генерировать скрипт автодополнения для Bash, Zsh и Fish, который охватывает mvt, mvt-ios и mvt-android:
mvt completion
По умолчанию команда выводит инструкции по настройке. Чтобы сгенерировать скрипт автодополнения напрямую, передайте имя оболочки:
mvt completion bash
MVT записывает файлы автодополнения или конфигурацию оболочки только при передаче --install. Подробности см. в документации по автодополнению команд.
Пакеты плагинов расширяют MVT дополнительными криминалистическими модулями, которые выполняются внутри
команд check-*, а также командами верхнего уровня в mvt, mvt-ios и
mvt-android. См.
документацию по разработке для
их написания и установки, а также
документацию по пользовательским командам CLI
о точках входа, в которых пакет регистрирует команды.
Цель MVT — облегчить консенсусный криминалистический анализ устройств тех, кто может стать целью сложных атак мобильного шпионского ПО, особенно представителей гражданского общества и маргинализированных сообществ. Мы не хотим, чтобы MVT способствовал нарушению конфиденциальности лиц, не давших согласия. Для достижения этой цели MVT выпускается под собственной лицензией. Подробнее здесь.