Tehnologie

LightSpy din China atacă 13 țări, sparge și routere

LightSpy din China atacă 13 țări, sparge și routere

Conform Go4IT: Platforma de spionaj cibernetic LightSpy, asociată anterior cu China, și-a extins masiv operațiunile, țintind acum victime din cel puțin 13 țări, inclusiv din Statele Unite și Europa. Cercetătorii avertizează că malware-ul a fost dotat cu noi funcționalități menite să sustragă volume mari de date și chiar să șteargă de la distanță conținutul dispozitivelor compromise, transformând-o într-o amenințare globală sofisticată.

LightSpy: De la un instrument de stat la o afacere de spyware

Identificată inițial în 2018 și pusă pe seama unor grupări de hackeri susținute de statul chinez, platforma LightSpy a suferit o transformare remarcabilă. Potrivit unui raport al companiei de securitate cibernetică Arctic Wolf, LightSpy operează acum ca o platformă comercială de spyware, administrată de un singur actor de amenințare. Această soluție este destinată unui spectru larg de clienți, incluzând guverne, companii și organizații militare. Caracteristicile comerciale observate includ branding personalizat, sisteme de facturare și posibilitatea de a oferi versiuni demonstrative potențialilor clienți, indicând o strategie de piață bine definită.

Capacități extinse și ținte diverse

Arhitectura modulară a LightSpy îi permite să compromită o gamă variată de dispozitive. De la smartphone-uri și dispozitive Apple, la servere Linux și calculatoare cu sistem de operare Windows, nicio platformă nu pare a fi ferită de atac. După infectare, spyware-ul este capabil să colecteze informații extrem de sensibile. Printre acestea se numără date precise de localizare, mesaje extrase din aplicații de chat, înregistrări ale ecranului și parole stocate pe dispozitiv. Mai îngrijorător, platforma poate șterge de la distanță datele de pe dispozitivele compromise, transformându-se astfel și într-un instrument eficient de sabotaj.

Routerele, noi ținte vulnerabile

O dezvoltare semnificativă în evoluția amenințării LightSpy este compromiterea routerelor. Cercetătorii Arctic Wolf au identificat pentru prima dată infectarea acestor echipamente esențiale pentru rețelele de comunicații. Prin preluarea controlului asupra routerelor, atacatorii pot monitoriza traficul de rețea și pot obține acces facil la toate celelalte dispozitive conectate. Surprinzător, printre routerele compromise se numără și dispozitive aparținând unor state membre NATO, subliniind amploarea și gravitatea amenințării.

Infrastructură extinsă și indicii despre operatori

LightSpy utilizează o infrastructură considerabilă, formată din cel puțin 117 servere răspândite pe teritoriul mai multor țări. Cercetătorii au reușit să asocieze activitatea recentă a platformei cu un contractor chinez. Un indiciu important a fost furnizat atunci când unul dintre operatorii platformei a utilizat panoul de administrare al LightSpy pentru a plasa o comandă la un restaurant faimos. În timpul acestui proces, operatorul și-ar fi folosit numele real și adresa biroului, oferind astfel cercetătorilor date valoroase pentru identificarea sa.

Sursa: Go4IT