Новини
Търси

Шпионски софтуер, свързван с Китай, достигна 13 държави

Шпионски софтуер, свързван с Китай, достигна 13 държави

Според нов анализ на компанията за киберсигурност Arctic Wolf софтуерът вече има значително по-широки възможности и може да се използва за наблюдение на различни видове устройства и мрежи

Шпионската платформа LightSpy, свързвана с китайски хакерски структури, е достигнала до цели в най-малко 13 държави, включително САЩ и европейски страни. Според нов анализ на компанията за киберсигурност Arctic Wolf софтуерът вече има значително по-широки възможности и може да се използва за наблюдение на различни видове устройства и мрежи.

LightSpy е известен от 2018 г., но последното проучване показва промяна в начина, по който функционира платформата. Според изследователите тя все повече прилича на готов комерсиален инструмент за наблюдение, който може да бъде предоставян на различни оператори.

Arctic Wolf е открила инфраструктура, чрез която заразените устройства могат да бъдат управлявани дистанционно, а събраната от тях информация – извличана. Анализаторите са установили и елементи, характерни за търговски продукт, включително функции за управление на системата, плащания и представяне на нейните възможности пред потенциални клиенти.

LightSpy може да работи с различни операционни системи и устройства. Сред потенциалните му цели са смартфони, устройства на Apple, компютри с Windows и Linux сървъри.

При успешно проникване платформата може да събира широк набор от данни – информация за местоположението, съдържание от приложения за комуникация, снимки, изображения от екрана и съхранени пароли. В някои случаи операторите могат дистанционно да изтриват информация от заразеното устройство.

Особено притеснително за специалистите е откриването на LightSpy в мрежови рутери. Това увеличава потенциалния мащаб на операцията, тъй като подобно устройство може да осигури достъп или възможност за наблюдение на други системи в същата мрежа.

Част от засечените рутери са свързани с държави от НАТО, твърдят изследователите. Това поставя допълнителни въпроси за сигурността на институционалните и корпоративните мрежи, в които са използвани тези устройства.

Мащабът на инфраструктурата зад LightSpy също е значителен. Arctic Wolf е идентифицирала най-малко 117 сървъра, разпределени в различни части на света, а жертви на платформата са установени в повече от десет държави.

При разследването изследователите са открили и следа, водеща към китайски подизпълнител. Според Arctic Wolf оператор на системата е направил необичайна грешка, като е използвал административната платформа на LightSpy, за да поръча храна. При поръчката са били оставени реални данни за име и адрес, което е позволило на специалистите да свържат дигиталната инфраструктура с конкретна китайска организация.

Случаят показва и промяна на пазара за технологии за наблюдение. Според анализаторите инструменти, които преди са били разработвани основно за конкретни държавни операции, все по-често се превръщат в готови услуги, които могат да бъдат използвани от различни клиенти.

Способността на LightSpy да атакува мобилни устройства, компютри, сървъри и мрежово оборудване едновременно превръща платформата в по-сериозна заплаха за организации с голяма и свързана дигитална инфраструктура. Разследването също така показва колко неясна става границата между държавния кибершпионаж и комерсиалната индустрия за технологии за наблюдение.

 
 
Последвайте Таралеж в Google News

Водещи