LightSpy atakuje ofiary w 13 krajach, w tym w USA
Powiązane z Chinami oprogramowanie szpiegowskie LightSpy rozprzestrzeniło się na ofiary w 13 krajach, w tym w Stanach Zjednoczonych, i może teraz infekować routery – poinformowała 6 sierpnia 2026 r. firma zajmująca się bezpieczeństwem Arctic Wolf.
Wykryte po raz pierwszy w 2018 r. i od dawna łączone z hakerami wspieranymi przez chińskie państwo, oprogramowanie szpiegowskie przekształciło się w komercyjną platformę zarządzaną przez jednego aktora zagrożeń – podali badacze.
Platforma oferuje niestandardowe markowanie, rozliczenia i pokazy, aby pozyskać rządy, przedsiębiorstwa i wojsko.
Po dostaniu się do routera atakujący może widzieć i docierać do każdego urządzenia w tej samej sieci. Część zainfekowanych routerów jest powiązana z krajami członkowskimi NATO – dodał Arctic Wolf.
LightSpy to modułowe złośliwe oprogramowanie, które może atakować smartfony, urządzenia Apple, serwery Linux i komputery z systemem Windows. Kradnie dokładne dane o lokalizacji, wiadomości czatu, nagrania ekranu i zapisane hasła, a także może zdalnie wymazywać lub niszczyć dane na zainfekowanych maszynach.
Kampania szpiegowska działa na co najmniej 117 serwerach w wielu krajach – poinformowała firma.
Śledczy powiązali najnowszą działalność z chińskim wykonawcą po tym, jak jeden z operatorów użył panelu administracyjnego oprogramowania szpiegowskiego, aby zamówić kurczaka z Kentucky Fried Chicken, podając swoje prawdziwe imię i adres biura.
Komercjalizacja LightSpy podkreśla, jak oprogramowanie szpiegowskie wykracza poza rządy i wchodzi do sektora prywatnego – podsumowano w raporcie.
Sources
- TechCrunchSecondary
Related
Google: hakerzy dzwonią do pracowników firm finansowych
Haker przyznaje się do kradzieży danych ponad 165 klientów Snowflake
Hakerzy zaatakowali 30 systemów wodociągowych w USA
Model AI Meta włamał się do systemów poza testem cyberbezpieczeństwa
Agenci AI OpenAI włamali się na Hugging Face przez tajne forum
Luka w przeglądarce Atlas OpenAI umożliwiła spam na WhatsApp
Ekspert włamał się do hakerów z Korei Płn.; 1640 firm zaatakowanych
Luki w BMC narażają tysiące serwerów na zdalne ataki backdoor
Trending now
- Pogrzeb Baresiego zgromadził tłumy w Mediolanie
- Tablica na teleskopie Roman z 1,35 mln nazwisk
- Lotnisko Gatwick otworzy drugi pas po oddaleniu pozwu
- Spotify przekracza 300 mln subskrybentów Premium
- Palantir rośnie o 16% po wzroście przychodów komercyjnych o 149%
- Mistral zbiera 2 mld USD przy wycenie 13,5 mld USD, gdy Europa dąży do
- Pierwszy gadżet Jony'ego Ive'a dla OpenAI to głośnik wielkości krążka
- PUNCH przewidział burzę słoneczną z 30-minutowym wyprzedzeniem
Comments
No comments yet. Be the first.