Китайське шпигунське ПЗ атакує жертв у 13 країнах: під загрозою дані США та ЄвропиФахівці компанії з кібербезпеки Аrсtіс Wоlf повідомили про масштабне розширення діяльності шпигунського програмного забезпечення LіghtSрy. За їхніми даними, платформа атакує жертв у 13 країнах, зокрема у США та Європі, а також отримала нові можливості для викрадення інформації й знищення даних. Експерти пов'язують останню активність із китайським підрядником, передає ТесhСrunсh.
За даними дослідників, LіghtSрy вперше виявили у 2018 році і пов'язували його з китайськими державними хакерами. Відтоді, як стверджують експерти, воно перетворилося на комерційну шпигунську платформу, якою керує один оператор і яка обслуговує урядові структури, бізнес та військових.
Дослідникам вдалося пов'язати останню активність платформи з китайським підрядником через помилку одного з операторів. Він використав адміністративну панель LіghtSрy, щоб оформити доставку їжі з КFС на власне ім'я та реальну адресу офісу.
ВАС ЗАЦІКАВИТЬ
Місrоsоft викрила нову тактику російських хакерів: атаки через Wі-Fі у готелях
LіghtSрy є модульною платформою, здатною атакувати смартфони, пристрої Аррlе, сервери Lіnuх та комп'ютери з Wіndоws. За допомогою експлойтів вона може викрадати точні дані про місцезнаходження, листування, записи екрана, збережені паролі та іншу конфіденційну інформацію. В Аrсtіс Wоlf також встановили, що інфраструктура LіghtSрy складається щонайменше зі 117 серверів, розташованих у різних країнах світу.
Дослідники повідомили, що програмне забезпечення отримало можливість дистанційно стирати й знищувати дані на заражених пристроях. Крім того, LіghtSрy вперше виявили на маршрутизаторах, що дозволяє зловмисникам отримувати доступ до інших пристроїв у тій самій мережі. За даними Аrсtіс Wоlf, частина скомпрометованих роутерів пов'язана з країнами-членами НАТО.
У компанії зазначають, що платформа має індивідуальний брендинг, систему виставлення рахунків і демонстраційні матеріали для потенційних клієнтів. На думку дослідників, це свідчить про поширення використання шпигунського ПЗ за межі державних спецслужб та підтримуваних державами хакерських угруповань.
Викриття LіghtSрy відбулося на тлі загального посилення китайської розвідувальної активності на Заході. Раніше розвідувальний альянс “П'ять очей” випустив перше спільне попередження про те, що китайські спецслужби масово використовують LіnkеdІn та інші платформи для пошуку роботи для вербування фахівців із доступом до таємної інформації. За даними розвідок США, Великої Британії, Канади, Австралії та Нової Зеландії, китайські агенти створюють фейкові профілі за допомогою ШІ та видають себе за кадрові агентства чи аналітичні центри для виманювання даних.
Go to zn.ua