“Связанное с Китаем шпионское ПО LightSpy замечено в атаках на жертв в 13 странах, включая США”

Lightspy шпионское по китайские хакеры коммерческий шпионаж атака на роутеры Arctic Wolf techcrunch.com

Свяжите шпионское ПО LightSpy с китайским подрядчиком: оператор случайно раскрыл себя, заказав KFC через панель администратора. Узнайте, как коммерческая платформа атакует роутеры и крадёт данные.

Исследователи из компании по кибербезопасности Arctic Wolf сообщили, что шпионское ПО LightSpy, впервые обнаруженное в 2018 году и ранее связанное с китайскими государственными хакерами, с тех пор превратилось в коммерческую платформу для шпионажа, управляемую одним оператором угроз, который обслуживает правительства, предприятия и военные структуры.

Утверждается, что платформа имеет собственный брендинг, систему выставления счетов и демо-версии для рекламы потенциальным клиентам.

Эти выводы подчеркивают, как использование шпионского ПО продолжает распространяться за пределы правительств и государственных хакеров, всё шире проникая в частный сектор.

LightSpy — это модульная платформа для шпионажа, которая позволяет её контролёру атаковать множество различных устройств, включая смартфоны, устройства Apple, серверы Linux и ПК под управлением Windows. Используя эксплойты для каждого устройства, шпионское ПО может похищать большие объёмы конфиденциальной информации у целей, включая точные геоданные, сообщения в чатах, записи экрана и сохранённые пароли. Исследователи также отметили, что код способен удалённо стирать и уничтожать данные на скомпрометированном устройстве.

Исследователи заявили, что LightSpy теперь был обнаружен при заражении маршрутизаторов — чего, по их словам, ранее не наблюдалось. Атакуя маршрутизаторы, хакеры получают возможность просматривать и получать доступ к любому другому устройству в той же сети.

По данным Arctic Wolf, некоторые из скомпрометированных маршрутизаторов связаны со странами — членами НАТО.

Согласно компании, LightSpy управляет сетью, насчитывающей как минимум 117 серверов в нескольких странах мира.

Исследователи заявили, что смогли связать последнюю активность с китайским подрядчиком после того, как один из операторов шпионского ПО использовал панель администратора LightSpy для размещения заказа в Kentucky Fried Chicken, указав своё настоящее имя и рабочий адрес.

Всегда имейте в виду, что редакции могут придерживаться предвзятых взглядов в освещении новостей.

В тренде:


Похожие новости: