Китайське шпигунське ПЗ атакує жертв у 13 країнах: під загрозою дані США та Європи
Платформа заражає роутери, викрадає паролі та дистанційно знищує дані пристроїв.
Фахівці компанії з кібербезпеки Arctic Wolf повідомили про масштабне розширення діяльності шпигунського програмного забезпечення LightSpy. За їхніми даними, платформа атакує жертв у 13 країнах, зокрема у США та Європі, а також отримала нові можливості для викрадення інформації й знищення даних. Експерти пов'язують останню активність із китайським підрядником, передає TechCrunch.
За даними дослідників, LightSpy вперше виявили у 2018 році і пов'язували його з китайськими державними хакерами. Відтоді, як стверджують експерти, воно перетворилося на комерційну шпигунську платформу, якою керує один оператор і яка обслуговує урядові структури, бізнес та військових.
Дослідникам вдалося пов'язати останню активність платформи з китайським підрядником через помилку одного з операторів. Він використав адміністративну панель LightSpy, щоб оформити доставку їжі з KFC на власне ім'я та реальну адресу офісу.
LightSpy є модульною платформою, здатною атакувати смартфони, пристрої Apple, сервери Linux та комп'ютери з Windows. За допомогою експлойтів вона може викрадати точні дані про місцезнаходження, листування, записи екрана, збережені паролі та іншу конфіденційну інформацію. В Arctic Wolf також встановили, що інфраструктура LightSpy складається щонайменше зі 117 серверів, розташованих у різних країнах світу.
Дослідники повідомили, що програмне забезпечення отримало можливість дистанційно стирати й знищувати дані на заражених пристроях. Крім того, LightSpy вперше виявили на маршрутизаторах, що дозволяє зловмисникам отримувати доступ до інших пристроїв у тій самій мережі. За даними Arctic Wolf, частина скомпрометованих роутерів пов'язана з країнами-членами НАТО.
У компанії зазначають, що платформа має індивідуальний брендинг, систему виставлення рахунків і демонстраційні матеріали для потенційних клієнтів. На думку дослідників, це свідчить про поширення використання шпигунського ПЗ за межі державних спецслужб та підтримуваних державами хакерських угруповань.
Викриття LightSpy відбулося на тлі загального посилення китайської розвідувальної активності на Заході. Раніше розвідувальний альянс “П'ять очей” випустив перше спільне попередження про те, що китайські спецслужби масово використовують LinkedIn та інші платформи для пошуку роботи для вербування фахівців із доступом до таємної інформації. За даними розвідок США, Великої Британії, Канади, Австралії та Нової Зеландії, китайські агенти створюють фейкові профілі за допомогою ШІ та видають себе за кадрові агентства чи аналітичні центри для виманювання даних.
Источник: zn.ua