Программа китайского шпионажа LightSpy расширила кибератаки по всему миру

Шпионское ПО LightSpy, подозреваемое в связях с Китаем, значительно расширило масштабы своего распространения и теперь нацелено на пользователей в 13 странах, включая США и государства Европы. Об этом сообщает One.uz.
По данным экспертов, это вредоносное программное обеспечение способно не только красть личные данные, но и полностью выводить из строя зараженные устройства удаленно. Впервые обнаруженная в 2018 году, эта угроза со временем эволюционировала, превратившись в сложную платформу для кибершпионажа, обслуживающую правительства, крупные корпорации и военные структуры.
Сегодня она представляет серьезную угрозу глобальной информационной безопасности, атакуя различные операционные системы и даже сетевое оборудование. Согласно данным исследователей компании Arctic Wolf, занимающейся кибербезопасностью, изначально LightSpy было связано с группами, действующими при поддержке китайского государства.
Однако сейчас оно сформировалось как коммерческая шпионская платформа, предлагающая своим клиентам индивидуальное брендинг, платежные системы и рекламные услуги. Это означает, что инструменты кибератак теперь стали доступны не только спецслужбам, но и представителям частного сектора на открытом рынке.
Масштабные атаки и новые цели LightSpy имеет модульную структуру, которая позволяет злоумышленникам проникать в смартфоны, продукты Apple, серверы Linux и персональные компьютеры под управлением Windows. Используя уязвимости в системах, программа может красть точные координаты местоположения пользователя, личные переписки, скриншоты экрана и сохраненные пароли.
Это приводит к полному нарушению личной неприкосновенности. Исследователи отмечают, что код этого программного обеспечения также обладает функцией удаленного удаления всех данных с взломанного устройства и уничтожения системы.
Наиболее тревожным является то, что LightSpy впервые в истории был зафиксирован при заражении маршрутизаторов, то есть сетевого оборудования. Получив контроль над сетевым устройством, хакеры получают легкий доступ ко всем остальным устройствам, подключенным к этой сети.
Было установлено, что некоторые из зараженных маршрутизаторов принадлежат инфраструктуре стран — членов НАТО. Расследование и разоблачение В результате проведенных расследований стало известно, что LightSpy управлял обширной сетью, состоящей как минимум из 117 серверов по всему миру.
Экспертам удалось связать эту незаконную деятельность с одной из подрядных компаний в Китае. Примечательно, что разоблачение кибершпионской группы произошло из-за простой неосторожности.
Один из операторов, используя панель администратора, заказал еду, указав свое настоящее имя и адрес работы, что позволило установить его личность. Этот случай подтверждает, что в современном мире кибершпионаж становится не только межгосударственным политическим оружием, но и прибыльной коммерческой сферой.
Эксперты настоятельно рекомендуют пользователям регулярно обновлять программное обеспечение, использовать сложные пароли и усиливать меры сетевой безопасности. По мере развития информационных технологий соблюдение правил кибербезопасности становится жизненной необходимостью для каждого пользователя.





