Выявлено, что связанная с Китаем шпионская программа LightSpy нацелена на жертв в 13 странах, включая США.
Исследователи в области информационной безопасности заявляют, что у них есть доказательства того, что связанное с Китаем шпионское ПО распространилось за пределы материкового Китая и теперь нацелено на жертв более чем в десятке стран, включая Европу и США. Ранее идентифицированное шпионское ПО также обладает новыми функциями, позволяющими красть огромные объемы данных и удаленно выводить устройства из строя.
Исследователи из компании Arctic Wolf, занимающейся кибербезопасностью, заявили, что шпионское ПО LightSpy, впервые обнаруженное в 2018 году и ранее связываемое с хакерами, поддерживаемыми китайским государством, с тех пор превратилось в коммерческую шпионскую платформу, управляемую одним злоумышленником, который обслуживает правительства, предприятия и военные структуры.
Сообщается, что платформа включает в себя персонализированный брендинг, систему выставления счетов и демонстрационные версии для рекламы потенциальным клиентам.
Полученные результаты подчеркивают, как использование шпионского ПО продолжает распространяться за пределы государственных структур и поддерживаемых государством хакерских группировок, проникая в более широкий частный сектор.
LightSpy — это модульная платформа для шпионского ПО, позволяющая злоумышленнику атаковать множество различных устройств, включая смартфоны, устройства Apple, серверы Linux и ПК под управлением Windows. Используя уязвимости для каждого устройства, шпионское ПО может украсть большое количество конфиденциальной информации у своих целей, включая точные данные о местоположении, сообщения в чатах, записи экрана и сохраненные пароли. Исследователи также заявили, что код способен удаленно стирать и уничтожать данные на скомпрометированном устройстве.
Исследователи заявили, что обнаружена способность LightSpy заражать маршрутизаторы, чего, по их словам, они ранее не наблюдали. Атакуя маршрутизаторы, хакеры могут получить доступ к любому другому устройству в той же сети.
По словам представителя компании Arctic Wolf, некоторые из взломанных маршрутизаторов связаны со странами-членами НАТО.
По данным компании, LightSpy управляет сетью, насчитывающей как минимум 117 серверов в нескольких странах мира.
Исследователи заявили, что им удалось связать последнюю активность с китайским подрядчиком после того, как один из операторов шпионского ПО использовал панель администратора LightSpy для размещения заказа в Kentucky Fried Chicken, используя свое настоящее имя и адрес офиса.
Источник: techcrunch.com
Похожие записи
- Сервис Ask Maps от Google позволяет эффективнее взаимодействовать с пользователями посредством диалога благодаря искусственному интеллекту.
- Факт, про который совершенно точно людям (пока что) не рассказывают в школе
- Благодаря новому тактильному датчику, меняющему цвет, роботы теперь могут «видеть» прикосновения.
Оцените материал:
Похожие записи
Многомиллиардная сделка Lambda и Microsoft по созданию инфраструктуры искусственного интеллекта
04.11.2025
Кракен существовал на самом деле: найдены доказательства 18-метровых осьминогов-монстров
02.05.2026
4 строки, которые следует включить в ваше умение играть за Клода
15.06.2026Присоединяйтесь и подпишитесь на рассылку самых свежих новостей по Email
Получайте свежие новости и идеи на почту. Без спама — только самое интересное.
Нажимая «Подписаться», вы соглашаетесь с политикой конфиденциальности.
