mimile
Басты бетке

Arctic Wolf 13-тен астам елге тараған қытайлық LightSpy тыңшылық ПО-сын әшкереледі

ЖИ-дайджест

Материал бірнеше дереккөз негізінде жасанды интеллектпен дайындалды — түпнұсқаларға сілтемелер төменде.

Arctic Wolf 13-тен астам елге тараған қытайлық LightSpy тыңшылық ПО-сын әшкереледі

Arctic Wolf Networks компаниясы LightSpy тыңшылық ПО-сын қытайлық мемлекеттік акторлармен байланыстырды; бағдарлама 13-тен астам елде белсенді. Зиянды бағдарлама геолокация, аудио, хат алмасу деректерін, камера кескіндерін жинайды және деректерді қашықтан өшіре алады. Инфраструктура 117 серверді қамтиды, олар Еуропа мен Африкадағы маршрутизаторларға бағытталған; Пекин әзірге жауап берген жоқ.

LightSpy импланттары

LightSpy импланттары геодеректерді, қоршаған орта дыбыстарын, хабарлама тарихын, камера суреттерін және скриншоттарды ұстап ала алады. Arctic Wolf деректері бойынша, зиянды бағдарлама жұқтырылған құрылғыға толық бақылау береді, оның ішінде жеке файлдарды қашықтан өшіру мүмкіндігі бар. The Straits Times басылымының хабарлауынша, шамамен төрт жыл бұрын Қытайдың континенталды бөлігінде алғаш рет анықталған бұл бағдарлама жазылым негізінде қолжетімді модульдік платформаға айналды.

Шабуыл инфрақұрылымы мен географиясы

Операция Қытайдан тыс жерлерге таралып, Еуропа мен Африкадағы маршрутизаторларға бағытталды, ұрланған деректерді тасымалдау үшін 117 сервер қолданылды. Arctic Wolf LightSpy пайдаланушыларының арасында қытайлық коммерциялық компаниялар, мемлекеттік органдар, әскери құрылымдар және оқу орындары бар екенін анықтады. Платформа 13-тен астам елге таралып, құпия ақпаратқа тұрақты қол жеткізу үшін желілік маршрутизаторларға зиянды код енгізді. Arctic Wolf барлық алынған деректерді АҚШ Ішкі қауіпсіздік министрлігі мен ФБР-ге тапсырды.

Бұдан әрі

Бейжіңнен әлі ресми жауап келген жоқ. Болашақта зардап шеккен мемлекеттер серверлік инфрақұрылымды жою шараларын қабылдай ма, жоқ па — анық емес.

1 дереккөз

Arctic Wolf 13-тен астам елге тараған қытайлық LightSpy тыңшылық ПО-сын әшкереледі