TechCrunch · AI · 2 ч назад

Связанное с Китаем шпионское ПО LightSpy было обнаружено в 13 странах, включая США.

Исследователи связали последнюю вредоносную активность с китайской компанией после того, как один из операторов шпионского ПО разместил заказ в KFC, указав свое настоящее имя и адрес офиса.

Источник TechCrunch
Опубликовано 2 ч назад
Оригинальный заголовок China-linked LightSpy spyware caught targeting victims in 13 countries, including the US
Важность 5/5
Почему это может быть интересно Важно для понимания, куда реально двигаются модели, агенты и продуктовые AI-инструменты.
← Назад к ленте Открыть оригинал
#ai#startups#tech

Подробности

Исследователи безопасности говорят, что у них есть доказательства того, что шпионское ПО, связанное с Китаем, распространилось за пределы материкового Китая и теперь нацелено на жертв в более чем десятке стран, в том числе по всей Европе и США. Выявленное ранее шпионское ПО также обладает новыми функциями, позволяющими красть огромное количество данных и удаленно блокировать устройства.

Исследователи из компании по кибербезопасности Arctic Wolf заявили, что шпионское ПО LightSpy, впервые обнаруженное в 2018 году и ранее связанное с хакерами, поддерживаемыми китайским государством, с тех пор превратилось в коммерческую платформу шпионского ПО, управляемую одним злоумышленником, который обслуживает правительства, предприятия и вооруженные силы.

Результаты подчеркивают, что использование шпионского ПО продолжает распространяться за пределы правительств и поддерживаемых государством хакеров, а в более широком смысле - в частную индустрию.

LightSpy — это модульная платформа шпионского ПО, которая позволяет тому, кто ею управляет, атаковать множество различных устройств, включая смартфоны, устройства Apple, серверы Linux и ПК с Windows. Используя эксплойты для каждого устройства, шпионское ПО может украсть большие объемы конфиденциальной информации у своих целей, включая точные данные о местоположении, сообщения чата, записи экрана и сохраненные пароли. Исследователи также заявили, что код способен удаленно стирать и уничтожать данные на взломанном устройстве.

Исследователи заявили, что теперь обнаружено заражение LightSpy маршрутизаторов, чего, по их словам, они раньше не видели. Атакуя маршрутизаторы, хакеры могут получить видимость и доступ к любому другому устройству в той же сети.