Кинески шпионски софтвер се шири низ целиот свет: Ги следи рутерите на НАТО

Од:

Шпионскиот софтвер LightSpy прерасна во глобална платформа за комерцијален надзор што директно ја загрозува инфраструктурата во повеќе од десетина земји, вклучувајќи ги и членките на НАТО.

Истражувачите за безбедност велат дека имаат докази дека шпионскиот софтвер поврзан со Кина се проширил од континентална Кина и сега ги таргетира жртвите во повеќе од десетина земји, вклучувајќи ги Европа и САД.

Претходно идентификуваниот шпионски софтвер, исто така, има нова функционалност што може да украде огромни количини на податоци и далечински да ги оневозможи уредите.

Истражувачите од фирмата за сајбер безбедност Arctic Wolf изјавија дека шпионскиот софтвер LightSpy, првпат откриен во 2018 година и претходно поврзан со кинески хакери поддржани од државата, оттогаш еволуирал во комерцијална платформа за шпионски софтвер управувана од еден актер за закана што обезбедува услуги за влади, бизниси и војски.

Платформата, наводно, вклучува прилагодено брендирање, систем за наплата и демо-верзии за рекламирање на потенцијални клиенти.

Овие наоди истакнуваат како употребата на шпионски софтвер продолжува да се шири надвор од владите и хакерите спонзорирани од државата, а сè повеќе и во приватната индустрија.

LightSpy е модуларна платформа за шпионски софтвер што му овозможува на својот оператор да нападне широк спектар на уреди, вклучувајќи паметни телефони, Apple уреди, Linux сервери и Windows компјутери.

Со искористување на безбедносните ранливости на секој уред, шпионскиот софтвер може да украде големи количини на чувствителни информации од своите цели, вклучувајќи прецизни податоци за локација, разговори во апликации за разговор, снимки од екранот и зачувани лозинки.

Истражувачите исто така рекоа дека кодот е способен далечински да брише и уништува податоци на компромитиран уред.

Истражувачите рекоа дека LightSpy сега е идентификуван и во рутери, за кои велат дека не ги виделе порано. Со напаѓање на рутери, хакерите можат да добијат увид и да пристапат до кој било друг уред на истата мрежа.

Некои од компромитираните рутери се поврзани со земји-членки на НАТО, рече Arctic Wolf.

Според компанијата, LightSpy управува со мрежа од најмалку 117 сервери во неколку земји низ целиот свет.

Истражувачите рекоа дека успеале да ја поврзат најновата активност со кинески подизведувач откако еден од операторите на шпионски софтвер го користел административниот панел на LightSpy за да нарача храна од ресторан Kentucky Fried Chicken користејќи го неговото вистинско име и адреса на канцеларијата.

Би можело да ве интересира

Нинисто: Русија нема да го нападне НАТО

Кина до Јапонија: Не си играјте со оган

Американските разузнавачи: Путин би можел да го нападне НАТО

Руски хакери тврдат: НАТО ги координира нападите на Русија

Предраг Петровиќ

Залужни: Русија најде противмерки за речиси целото западно оружје што го користи Украина

Захарова: НАТО и ЕУ станаа дел од меѓународните терористички активности