ה"וושינגטון פוסט", העיתון שבו עבד חשוקג'י, דיווח היום (שלישי) כיצד הטלפון של אל-עתר נפרץ באפריל 2018, בעת שהיא הוחזקה במתקן חקירות אחרי שנחתה בדובאי, זמן קצר לאחר אירוסיה למתנגד המשטר הסעודי. באותו זמן, שני מכשירי האנדרואיד והטאבלט שלה היו ברשותם של הסוכנים האמירתים.
בדיקה פורנזית שעשה ביל מרצ'ק, מומחה לאבטחת סייבר של סיטיזן לאב, למכשירי האנדרואיד זיהתה כי ב-22 באפריל 2018, בשעה 10:14 בבוקר, הוכנסה שורת כתובת לאחד הטלפונים ובתוך פחות מחמש דקות כבר הותקנה בו תוכנת הריגול פגסוס. "מצאנו את האקדח המעשן על הטלפון שלה", אמר מרצ'ק לפוסט.
מרצ'ק ציין כי הוא לא יכול לקבוע אם התוכנה אכן הדביקה את הטלפון ואפשרה לגנוב את התוכן שלו ולפתוח את המיקרופון של המכשיר, אולם מאחר שהמתקין לא הכניס את שורת הכתובת בפעם השנייה, המסקנה שלו היא שהמבצע הושלם מיד. אותה כתובת שהוקלדה לתוך האנדרואיד זוהתה גם במכשירים אחרים שבהם הותקנה תוכנת הריגול של חברת הסייבר הישראלית.