Çindən əlaqəli LightSpy proqram təminatı 13 ölkədə hədəfləri izləyir
Kiber təhlükəsizlik mütəxəssisləri Çinlə əlaqəli LightSpy casus proqramının ABŞ və Avropa da daxil olmaqla on üç ölkədə fəaliyyət göstərdiyini bildirir. Proqram müxtəlif cihazlara hücum edə və məlumatları oğurlaya bilir.
Təhlükəsizlik tədqiqatçıları bildirirlər ki, Çinlə əlaqəli LightSpy casus proqramı materik Çinindən çıxaraq, Avropa və ABŞ daxil olmaqla on üç ölkədə hədəf qurbanlar üzərində işləyir. Əvvəlcə aşkar olunan proqram yeni funksiyalar qazanıb və böyük həcmdə məlumat oğurlamaq, cihazları uzaqdan sıradan çıxarmaq imkanına malikdir.
Kiber təhlükəsizlik şirkəti Arctic Wolf-un tədqiqatçıları qeyd edirlər ki, LightSpy proqramı 2018-ci ildə təsbit olunub və əvvəllər Çin dövlət dəstəkləyən hakerlərlə əlaqələndirilib. Sonradan bu proqram tək bir təhdid aktoru tərəfindən idarə olunan kommersiya casus proqram platformasına çevrilib və dövlətlərə, şirkətlərə, hərbi qurumlara xidmət edir.
Platforma özəl marka, ödəniş sistemi və təqdimat funksiyalarına malikdir ki, bunlar potensial müştərilərə nümayiş etdirilir.
Yekun nəticələr göstərir ki, casus proqramların istifadəsi dövlətlər və dövlət dəstəkləyən hakerlərdən kənara çıxaraq, özəl sektor arasında da genişlənir.
LightSpy modullu casus proqramdır və onu idarə edən şəxs smartfonlar, Apple cihazları, Linux serverləri və Windows kompüterlərinə hücum edə bilir. Hər cihaz üçün mövcud zəifliklərdən istifadə etməklə proqram hədəflərdən dəqiq yer məlumatları, söhbət mesajları, ekran yazıları və saxlanılmış şifrələr daxil olmaqla həssas məlumatları oğurlayır. Tədqiqatçılar həmçinin proqramın zəbt olunmuş cihazlarda uzaqdan məlumatı silmək və məhv etmək imkanını qeyd edirlər.
LightSpy proqramının marşrutizatorları yoluxdurduğu da müəyyən edilib. Bu, əvvəllər müşahidə olunmurdu. Marşrutizatorların yoluxdurulması hakerlərə şəbəkədəki digər cihazlara müdaxilə etmək və onların fəaliyyətini izləmək imkanı verir.
Arctic Wolf tədqiqatçıları bildirirlər ki, yoluxmuş marşrutizatorların bəziləri NATO üzvü olan ölkələrlə bağlıdır.
Şirkətə görə, LightSpy dünyanın müxtəlif ölkələrində ən azı 117 serverdən ibarət şəbəkə idarə edir.
Tədqiqatçılar son fəaliyyətləri Çin podratçısına bağlayıblar. Bu, proqram operatorlarından birinin LightSpy idarə panelindən Kentucky Fried Chicken şirkətinə öz real adı və ofis ünvanı ilə sifariş verməsi səbəbindən mümkün olub.
TechCrunch
China-linked LightSpy spyware caught targeting victims in 13 countries, including the US
Orijinal məqaləyə keç

