Кибербезопасность

Шпионское ПО LightSpy атакует жертв в 13 странах, включая США

1 min read

Шпионское ПО LightSpy атакует жертв в 13 странах, включая США
Photo: Markus Spiske · Unsplash
0 0
XWhatsAppTelegramLinkedIn

Связанное с Китаем шпионское ПО LightSpy распространилось на жертв в 13 странах, включая США, и теперь способно заражать маршрутизаторы, сообщила 6 августа 2026 года компания по кибербезопасности Arctic Wolf.

Впервые обнаруженное в 2018 году и долгое время приписываемое китайским хакерам, поддерживаемым государством, это шпионское ПО превратилось в коммерческую платформу, управляемую одним оператором, отмечают исследователи.

Платформа предлагает индивидуальный брендинг, биллинг и демонстрации для привлечения правительств, предприятий и военных.

Попав в маршрутизатор, злоумышленник может видеть и получать доступ к любому устройству в той же сети. Некоторые скомпрометированные маршрутизаторы связаны со странами НАТО, добавили в Arctic Wolf.

LightSpy — это модульное вредоносное ПО, способное проникать в смартфоны, устройства Apple, серверы Linux и ПК под управлением Windows. Оно похищает точные данные о местоположении, переписку, записи экрана и сохраненные пароли, а также может удаленно стирать или уничтожать данные на зараженных машинах.

Кампания шпионажа работает как минимум на 117 серверах в нескольких странах, заявила фирма.

Следователи связали последнюю активность с китайским подрядчиком после того, как один оператор использовал админ-панель шпионского ПО, чтобы заказать жареную курицу из KFC, указав свое настоящее имя и рабочий адрес.

Коммерциализация LightSpy подчеркивает, как шпионское ПО выходит за пределы правительств в частный сектор, говорится в отчете.

Sources

Report / request removal

Related

Comments

No comments yet. Be the first.