Cybersecurity

LightSpy-spyware treft slachtoffers in 13 landen, waaronder VS

1 min read

LightSpy-spyware treft slachtoffers in 13 landen, waaronder VS
Photo: Markus Spiske · Unsplash
0 0
XWhatsAppTelegramLinkedIn

China-gelinkte spyware LightSpy heeft zich verspreid naar slachtoffers in 13 landen, waaronder de Verenigde Staten, en kan nu ook routers infecteren, meldde beveiligingsbedrijf Arctic Wolf op 6 augustus 2026.

Voor het eerst ontdekt in 2018 en lange tijd toegeschreven aan door de Chinese staat gesteunde hackers, is de spyware uitgegroeid tot een commercieel platform dat door één enkele dreigingsactor wordt beheerd, aldus de onderzoekers.

Het platform biedt maatwerk, facturering en demonstraties om overheden, bedrijven en legers te benaderen.

Eenmaal in een router kan de aanvaller elk apparaat op hetzelfde netwerk zien en bereiken. Sommige gecompromitteerde routers zijn gekoppeld aan NAVO-lidstaten, voegde Arctic Wolf eraan toe.

LightSpy is modulaire malware die smartphones, Apple-apparaten, Linux-servers en Windows-pc's kan binnendringen. Het steelt nauwkeurige locatiegegevens, chatberichten, schermopnamen en opgeslagen wachtwoorden, en kan op afstand gegevens op geïnfecteerde machines wissen of vernietigen.

De spionagecampagne draait op ten minste 117 servers in meerdere landen, aldus het bedrijf.

Onderzoekers koppelden de nieuwste activiteit aan een Chinese aannemer nadat een operator via het beheerpaneel van de spyware KFC bestelde en daarbij zijn echte naam en kantooradres invulde.

De commercialisering van LightSpy onderstreept hoe spyware zich van overheden naar de particuliere sector verplaatst, concludeert het rapport.

Sources

Report / request removal

Related

Comments

No comments yet. Be the first.