Cyberbezpieczeństwo

LightSpy atakuje ofiary w 13 krajach, w tym w USA

1 min read

LightSpy atakuje ofiary w 13 krajach, w tym w USA
Photo: Markus Spiske · Unsplash
0 0
XWhatsAppTelegramLinkedIn

Powiązane z Chinami oprogramowanie szpiegowskie LightSpy rozprzestrzeniło się na ofiary w 13 krajach, w tym w Stanach Zjednoczonych, i może teraz infekować routery – poinformowała 6 sierpnia 2026 r. firma zajmująca się bezpieczeństwem Arctic Wolf.

Wykryte po raz pierwszy w 2018 r. i od dawna łączone z hakerami wspieranymi przez chińskie państwo, oprogramowanie szpiegowskie przekształciło się w komercyjną platformę zarządzaną przez jednego aktora zagrożeń – podali badacze.

Platforma oferuje niestandardowe markowanie, rozliczenia i pokazy, aby pozyskać rządy, przedsiębiorstwa i wojsko.

Po dostaniu się do routera atakujący może widzieć i docierać do każdego urządzenia w tej samej sieci. Część zainfekowanych routerów jest powiązana z krajami członkowskimi NATO – dodał Arctic Wolf.

LightSpy to modułowe złośliwe oprogramowanie, które może atakować smartfony, urządzenia Apple, serwery Linux i komputery z systemem Windows. Kradnie dokładne dane o lokalizacji, wiadomości czatu, nagrania ekranu i zapisane hasła, a także może zdalnie wymazywać lub niszczyć dane na zainfekowanych maszynach.

Kampania szpiegowska działa na co najmniej 117 serwerach w wielu krajach – poinformowała firma.

Śledczy powiązali najnowszą działalność z chińskim wykonawcą po tym, jak jeden z operatorów użył panelu administracyjnego oprogramowania szpiegowskiego, aby zamówić kurczaka z Kentucky Fried Chicken, podając swoje prawdziwe imię i adres biura.

Komercjalizacja LightSpy podkreśla, jak oprogramowanie szpiegowskie wykracza poza rządy i wchodzi do sektora prywatnego – podsumowano w raporcie.

Sources

Report / request removal

Related

Comments

No comments yet. Be the first.