Шпигунський китайський софт LightSpy - атакує вже 13 країн

Дмитро Сизов

Дослідники з безпеки стверджують, що мають докази того, що шпигунське програмне забезпечення, пов'язане з Китаєм, поширилося з материкового Китаю та тепер атакує жертв у понад десятку країн, зокрема в Європі та Сполучених Штатах. Раніше виявлене шпигунське програмне забезпечення також має нову функціональність, здатну красти величезні обсяги даних та дистанційно блокувати пристрої.

Дослідники з фірми з кібербезпеки Arctic Wolf заявили, що шпигунське програмне забезпечення LightSpy, вперше виявлене у 2018 році та раніше пов'язане з хакерами, яких підтримувала китайська держава, з того часу перетворилося на комерційну шпигунську платформу, якою керує один хакер, що обслуговує уряди, підприємства та військових. 

Кажуть, що платформа пропонує власний брендинг, виставлення рахунків та демонстраційні версії для реклами потенційним клієнтам.

Ці висновки підкреслюють, як використання шпигунського програмного забезпечення продовжує поширюватися не лише урядами та хакерами, яких підтримують держави, а й ширше, у приватному секторі. 

LightSpy — це модульна шпигунська платформа, яка дозволяє будь-кому, хто її контролює, атакувати безліч різних пристроїв, включаючи смартфони, пристрої Apple, сервери Linux та ПК з Windows. Використовуючи експлойти для кожного пристрою, шпигунське програмне забезпечення може викрасти великі обсяги конфіденційної інформації у своїх цілей, включаючи точні дані про місцезнаходження, повідомлення чату, записи екрана та збережені паролі. Дослідники також заявили, що код здатний дистанційно стерти та знищувати дані на скомпрометованому пристрої.

Дослідники заявили, що тепер було виявлено LightSpy, який заражає маршрутизатори, чого, за їхніми словами, вони раніше не бачили. Атакуючи маршрутизатори, хакери можуть отримати видимість і доступ до будь-якого іншого пристрою в тій самій мережі.

Деякі зі скомпрометованих маршрутизаторів пов'язані з країнами-членами НАТО, повідомила компанія Arctic Wolf. 

За даними компанії, LightSpy керує мережею з щонайменше 117 серверів у кількох країнах світу.

Дослідники заявили, що їм вдалося пов'язати останню активність з китайським підрядником після того, як один з операторів шпигунського програмного забезпечення використав панель адміністратора LightSpy, щоб розмістити замовлення в Kentucky Fried Chicken, використовуючи своє справжнє ім'я та адресу офісу.