Кібербезпекові дослідники виявили, що шпигунське програмне забезпечення LightSpy, пов’язане з Китаєм, поширилося з материкового Китаю і зараз атакує жертв у понад десятку країн, включно з Європою та США.
За даними компанії Arctic Wolf, LightSpy було вперше виявлено у 2018 році та раніше пов’язували з хакерами, які підтримуються китайською державою. Наразі це програмне забезпечення перетворилося на комерційну платформу, яку контролює один зловмисник, що продає її урядам, підприємствам і військовим структурам. Платформа має власний брендинг, систему оплати та демонстраційні версії для залучення потенційних клієнтів.
LightSpy є модульним шпигунським інструментом, що дозволяє атакувати різні пристрої — смартфони, пристрої Apple, сервери на Linux і ПК з Windows. Використовуючи експлойти для кожної платформи, шпигун може викрадати великі обсяги конфіденційних даних: точні координати, повідомлення в чатах, записи з екрана, збережені паролі. Окрім цього, код здатен дистанційно знищувати або блокувати заражені пристрої.
Дослідники також зафіксували новий тип атак на маршрутизатори, що раніше не спостерігали. Через заражені маршрутизатори зловмисники отримують доступ до інших пристроїв у тій же мережі. Частина таких маршрутизаторів належить країнам-членам НАТО.
За інформацією Arctic Wolf, LightSpy працює через мережу щонайменше 117 серверів у різних країнах. Зв’язок із китайським виконавцем вдалося встановити після того, як один із операторів шпигунського ПЗ використав панель адміністратора LightSpy, щоб замовити їжу в Kentucky Fried Chicken, вказавши своє справжнє ім’я та адресу офісу.

