mimile
На главную

Arctic Wolf раскрыла китайское шпионское ПО LightSpy, затронувшее более 13 стран

AI-дайджест

Материал подготовлен искусственным интеллектом на основе нескольких источников — ссылки на оригиналы приведены ниже.

Arctic Wolf раскрыла китайское шпионское ПО LightSpy, затронувшее более 13 стран

Компания Arctic Wolf Networks связала шпионское ПО LightSpy с китайскими госакторами; программа активна в более чем 13 странах. Вредонос собирает геолокацию, аудио, переписку, кадры с камер и может удалённо стирать данные. Инфраструктура охватывает 117 серверов, нацеленных на маршрутизаторы в Европе и Африке; Пекин пока не ответил.

Инструментарий LightSpy

Импланты LightSpy способны перехватывать геоданные, звуки окружения, историю сообщений, снимки камер и скриншоты. По данным Arctic Wolf, вредонос даёт полный контроль над заражённым устройством, включая возможность удалённого стирания личных файлов. Впервые обнаруженный в материковом Китае около четырёх лет назад, он превратился в модульную платформу, доступную по подписке, о чём сообщило издание The Straits Times.

Инфраструктура и география атак

Операция вышла за пределы Китая и нацелена на маршрутизаторы в Европе и Африке, задействуя 117 серверов для передачи похищенных данных. Arctic Wolf установила, что среди пользователей LightSpy — китайские коммерческие компании, госорганы, военные структуры и учебные заведения. Платформа распространилась более чем на 13 стран, внедряя вредоносный код на сетевые роутеры для постоянного доступа к конфиденциальной информации.

Что дальше

Arctic Wolf передала все полученные данные Министерству внутренней безопасности США и ФБР. Пока неясно, последует ли официальная реакция Пекина и предпримут ли затронутые страны меры для нейтрализации серверной инфраструктуры.

1 источник

Arctic Wolf раскрыла китайское шпионское ПО LightSpy, затронувшее более 13 стран