Связанная с Китаем шпионская программа LightSpy атакует жертв в 13 странах, включая США
Исследователи в области кибербезопасности из Arctic Wolf обнаружили, что связанная с Китаем шпионская программа LightSpy расширила свою деятельность за пределами материкового Китая, нацелившись на жертв в более чем дюжине стран, включая США и Европу. Новые возможности позволяют похищать большие объёмы данных и удалённо выводить устройства из строя.

Специалисты по безопасности заявили, что у них есть доказательства того, что шпионская программа, связанная с Китаем, расширила сферу своего действия с материкового Китая на жертв в более чем дюжине стран, включая Европу и Соединённые Штаты. Ранее выявленная шпионская программа также получила новые функции, способные похищать большие объёмы данных и удалённо уничтожать устройства.
Исследователи из компании Arctic Wolf, занимающейся кибербезопасностью, сообщили, что LightSpy, впервые обнаруженная в 2018 году и ранее связанная с поддерживаемыми государством китайскими хакерами, с тех пор превратилась в коммерческую шпионскую платформу, которой управляет один оператор и которая обслуживает правительства, предприятия и военных. Платформа включает настраиваемый брендинг, биллинг и демоверсии для привлечения потенциальных клиентов.
LightSpy — это модульная шпионская платформа, позволяющая контролирующему её лицу атаковать множество устройств, включая смартфоны, устройства Apple, Linux-серверы и ПК на Windows. Используя уязвимости, программа может похищать точные данные о местоположении, сообщения в чатах, записи экрана и сохранённые пароли. Исследователи также отметили, что код способен удалённо стирать и уничтожать данные на заражённом устройстве.
Впервые исследователи обнаружили LightSpy в маршрутизаторах, что даёт хакерам доступ к сети и другим устройствам, подключённым к ней. Некоторые заражённые маршрутизаторы связаны со странами НАТО, сообщили в Arctic Wolf.
Компания заявила, что LightSpy управляет сетью как минимум из 117 серверов в нескольких странах. Исследователи связали последнюю активность с китайским подрядчиком после того, как один из операторов использовал административную панель LightSpy, чтобы разместить заказ в KFC, указав своё настоящее имя и рабочий адрес.


