Platforma de spionaj cibernetic LightSpy și-a extins aria de acțiune dincolo de China și vizează acum victime din cel puțin 13 țări, inclusiv din Statele Unite și Europa.
Cercetătorii în securitate cibernetică susțin că malware-ul a primit funcții noi, capabile să fure volume mari de date și chiar să șteargă de la distanță conținutul dispozitivelor compromise.
LightSpy a evoluat într-o platformă comercială de spyware
Potrivit unui raport publicat de compania de securitate cibernetică Arctic Wolf, LightSpy a fost identificat pentru prima dată în 2018 și a fost asociat anterior cu grupări de hackeri sprijinite de statul chinez.
Cercetătorii afirmă că platforma s-a transformat între timp într-o soluție comercială de spyware, administrată de un singur actor de amenințare. Aceasta ar fi destinată guvernelor, companiilor și organizațiilor militare.
Raportul arată că platforma include elemente comerciale precum branding personalizat, sisteme de facturare și versiuni demonstrative pentru potențiali clienți.
Malware-ul poate ataca mai multe tipuri de dispozitive
LightSpy are o arhitectură modulară și poate compromite o gamă variată de echipamente. Printre acestea se numără smartphone-uri, dispozitive Apple, servere Linux și calculatoare cu Windows.
După infectare, spyware-ul poate colecta informații sensibile, inclusiv date precise de localizare, mesaje din aplicații de chat, înregistrări ale ecranului și parole stocate pe dispozitiv.
Specialiștii spun că platforma poate șterge de la distanță datele de pe dispozitivele compromise, ceea ce o transformă și într-un instrument de sabotaj.
Routerele au devenit o nouă țintă pentru LightSpy
Arctic Wolf a identificat pentru prima dată și infectarea routerelor cu LightSpy.
Prin compromiterea acestor echipamente, atacatorii pot monitoriza traficul din rețea și pot obține acces la celelalte dispozitive conectate.
Potrivit cercetătorilor, unele dintre routerele compromise aparțin unor state membre NATO.
Peste 100 de servere și o posibilă legătură cu un contractor chinez
Raportul indică faptul că LightSpy utilizează o infrastructură formată din cel puțin 117 servere amplasate în mai multe țări.
Cercetătorii susțin că au reușit să asocieze activitatea recentă cu un contractor chinez după ce unul dintre operatorii platformei a folosit panoul de administrare al LightSpy pentru a plasa o comandă la Kentucky Fried Chicken. În timpul operațiunii, acesta și-ar fi folosit numele real și adresa biroului, ceea ce a oferit un indiciu important pentru identificarea sa.
