Ciberseguridad

El spyware LightSpy ataca a víctimas en 13 países, incluido EE. UU.

1 min read

El spyware LightSpy ataca a víctimas en 13 países, incluido EE. UU.
Photo: Markus Spiske · Unsplash
0 0
XWhatsAppTelegramLinkedIn

El spyware LightSpy, vinculado a China, se ha extendido a víctimas en 13 países, incluido Estados Unidos, y ahora puede infectar routers, según informó la firma de seguridad Arctic Wolf el 6 de agosto de 2026.

Descubierto por primera vez en 2018 y durante mucho tiempo atribuido a hackers respaldados por el Estado chino, el spyware ha evolucionado hasta convertirse en una plataforma comercial operada por un único actor de amenazas, según los investigadores.

La plataforma ofrece marca personalizada, facturación y demostraciones para presentarse a gobiernos, empresas y ejércitos.

Una vez dentro de un router, el atacante puede ver y alcanzar cualquier dispositivo en la misma red. Algunos routers comprometidos están vinculados a países miembros de la OTAN, añadió Arctic Wolf.

LightSpy es un malware modular que puede invadir teléfonos inteligentes, dispositivos Apple, servidores Linux y PC con Windows. Roba datos de ubicación precisos, mensajes de chat, grabaciones de pantalla y contraseñas almacenadas, y puede borrar o destruir datos de forma remota en las máquinas comprometidas.

La campaña de espionaje opera en al menos 117 servidores en varios países, según la firma.

Los investigadores vincularon la actividad más reciente a un contratista chino después de que un operador usara el panel de administración del spyware para pedir pollo frito de Kentucky Fried Chicken, ingresando su nombre real y la dirección de su oficina.

La comercialización de LightSpy subraya cómo el spyware está pasando de los gobiernos al sector privado, concluye el informe.

Fuentes

Report / request removal

Relacionado

Comments

No comments yet. Be the first.