Исследователи из компании по кибербезопасности Arctic Wolf сообщили, что шпионское ПО LightSpy, впервые обнаруженное в 2018 году и ранее связанное с китайскими государственными хакерами, с тех пор превратилось в коммерческую платформу для шпионажа, управляемую одним оператором угроз, который обслуживает правительства, предприятия и военные структуры.
Утверждается, что платформа имеет собственный брендинг, систему выставления счетов и демо-версии для рекламы потенциальным клиентам.
Эти выводы подчеркивают, как использование шпионского ПО продолжает распространяться за пределы правительств и государственных хакеров, всё шире проникая в частный сектор.
LightSpy — это модульная платформа для шпионажа, которая позволяет её контролёру атаковать множество различных устройств, включая смартфоны, устройства Apple, серверы Linux и ПК под управлением Windows. Используя эксплойты для каждого устройства, шпионское ПО может похищать большие объёмы конфиденциальной информации у целей, включая точные геоданные, сообщения в чатах, записи экрана и сохранённые пароли. Исследователи также отметили, что код способен удалённо стирать и уничтожать данные на скомпрометированном устройстве.
Исследователи заявили, что LightSpy теперь был обнаружен при заражении маршрутизаторов — чего, по их словам, ранее не наблюдалось. Атакуя маршрутизаторы, хакеры получают возможность просматривать и получать доступ к любому другому устройству в той же сети.
По данным Arctic Wolf, некоторые из скомпрометированных маршрутизаторов связаны со странами — членами НАТО.
Согласно компании, LightSpy управляет сетью, насчитывающей как минимум 117 серверов в нескольких странах мира.
Исследователи заявили, что смогли связать последнюю активность с китайским подрядчиком после того, как один из операторов шпионского ПО использовал панель администратора LightSpy для размещения заказа в Kentucky Fried Chicken, указав своё настоящее имя и рабочий адрес.
Всегда имейте в виду, что редакции могут придерживаться предвзятых взглядов в освещении новостей.
Автор – Zack Whittaker




