Conform Go4IT: Platforma de spionaj cibernetic LightSpy, asociată anterior cu China, și-a extins considerabil acoperirea, vizând acum utilizatori din cel puțin 13 țări, inclusiv Statele Unite și mai multe state europene. Cercetătorii în securitate cibernetică au descoperit noi funcționalități ale malware-ului, care îi permit să fure volume mari de date și chiar să șteargă de la distanță conținutul dispozitivelor infectate, transformându-l într-o amenințare mult mai periculoasă.
LightSpy devine o platformă comercială de spyware
Identificat inițial în 2018 și legat de grupuri de hackeri cu sprijin de stat chinez, LightSpy a evoluat de atunci într-o soluție de spyware comercializată. Potrivit unui raport al companiei de securitate cibernetică Arctic Wolf, această platformă este acum administrată de un singur actor de amenințare și este destinată, se pare, guvernelor, companiilor și organizațiilor militare. Elementele comerciale, precum brandingul personalizat, sistemele de facturare și versiunile demonstrative, indică o orientare clară către piața de servicii de supraveghere.
Malware-ul are o arhitectură modulară, permițând compromiterea unei game variate de dispozitive. Acestea includ smartphone-uri, inclusiv cele Apple, servere cu sistem de operare Linux și calculatoare cu Windows. Odată ce un dispozitiv este infectat, LightSpy poate accesa și colecta informații extrem de sensibile. Printre acestea se numără date precise de geolocație, mesaje trimise prin aplicații de chat, înregistrări ale ecranului și chiar parole stocate pe dispozitiv.
Noi ținte: routerele și spectrul de acțiune
O dezvoltare îngrijorătoare este includerea routerelor în lista de ținte ale LightSpy. Compromiterea acestor dispozitive de rețea oferă atacatorilor posibilitatea de a monitoriza tot traficul din rețea și de a obține acces la toate celelalte echipamente conectate. Raportul Arctic Wolf menționează că printre routerele compromise se numără și unele aparținând statelor membre NATO, subliniind gravitatea amenințării la adresa securității cibernetice la nivel internațional.
Infrastructura utilizată de LightSpy este complexă, implicând cel puțin 117 servere distribuite în mai multe țări. Cercetătorii au reușit să lege activitatea recentă a platformei de un contractor chinez, după ce un operator al acestuia a utilizat panoul de administrare LightSpy pentru a plasa o comandă la un lanț de restaurante fast-food. Folosirea numelui real și a adresei biroului în timpul acestei operațiuni a oferit indicii cruciale pentru identificarea sa. Această legătură sugerează o posibilă implicare a unor entități din China în operațiunile de spionaj cibernetic.
Sursa: Go4IT