TechCrunch · AI · 2 ч назад
Связанное с Китаем шпионское ПО LightSpy было обнаружено в 13 странах, включая США.
Исследователи связали последнюю вредоносную активность с китайской компанией после того, как один из операторов шпионского ПО разместил заказ в KFC, указав свое настоящее имя и адрес офиса.
Подробности
Исследователи безопасности говорят, что у них есть доказательства того, что шпионское ПО, связанное с Китаем, распространилось за пределы материкового Китая и теперь нацелено на жертв в более чем десятке стран, в том числе по всей Европе и США. Выявленное ранее шпионское ПО также обладает новыми функциями, позволяющими красть огромное количество данных и удаленно блокировать устройства.
Исследователи из компании по кибербезопасности Arctic Wolf заявили, что шпионское ПО LightSpy, впервые обнаруженное в 2018 году и ранее связанное с хакерами, поддерживаемыми китайским государством, с тех пор превратилось в коммерческую платформу шпионского ПО, управляемую одним злоумышленником, который обслуживает правительства, предприятия и вооруженные силы.
Результаты подчеркивают, что использование шпионского ПО продолжает распространяться за пределы правительств и поддерживаемых государством хакеров, а в более широком смысле - в частную индустрию.
LightSpy — это модульная платформа шпионского ПО, которая позволяет тому, кто ею управляет, атаковать множество различных устройств, включая смартфоны, устройства Apple, серверы Linux и ПК с Windows. Используя эксплойты для каждого устройства, шпионское ПО может украсть большие объемы конфиденциальной информации у своих целей, включая точные данные о местоположении, сообщения чата, записи экрана и сохраненные пароли. Исследователи также заявили, что код способен удаленно стирать и уничтожать данные на взломанном устройстве.
Исследователи заявили, что теперь обнаружено заражение LightSpy маршрутизаторов, чего, по их словам, они раньше не видели. Атакуя маршрутизаторы, хакеры могут получить видимость и доступ к любому другому устройству в той же сети.