Хятадтай холбоотой LightSpy тагнуулын программ АНУ болон Европыг оролцуулан 13 оронд тархжээ

Published:

Энэхүү мэдээ, нийтлэлийг хиймэл оюун боловсруулав.

Кибер аюулгүй байдлын судлаачид LightSpy тагнуулын программ эх газрын Хятадаас хальж, дэлхийн олон оронд шинээр халдлага үйлдсэнийг илрүүлжээ

Arctic Wolf фирмийн судлаачдын мэдээлснээр, 2018 онд анх илэрч байсан LightSpy тагнуулын программ нь засгийн газар, аж ахуйн нэгж, цэргийн байгууллагуудад үйлчилдэг арилжааны платформ болон хөгжжээ. Тус платформ нь үйлчлүүлэгчдэд зориулсан хувийн брэнд, төлбөр тооцоо, танилцуулга бүхий үйлчилгээтэй болсон байна.

LightSpy нь ухаалаг утас, Apple-ийн төхөөрөмж, Linux сервер, Windows PC зэрэг олон төрлийн төхөөрөмжид халдлага үйл чадвартай модульчлагдсан платформ юм. Энэхүү программ нь байршлын мэдээлэл, чатын зурвас, дэлгэцийн бичлэг, хадгалсан нууц үг зэрэг эмзэг мэдээллийг хулгайлахаас гадна халдлагад өртсөн төхөөрөмжийн өгөгдлийг алсаас устгах чадвартай ажээ.

Судлаачид LightSpy анх удаа чиглүүлэгч буюу ротерууд руу халдварласныг илрүүлсэн бөгөөд үүний тусламжтайгаар хакерууд тухайн сүлжээн дэх бусад төхөөрөмжид нэвтрэх боломжтой болдог байна. Халдлагад өртсөн зарим ротерууд NATO-гийн гишүүн орнуудтай холбоотой болохыг Arctic Wolf компани мэдэгджээ.

Тус компани LightSpy нь дэлхийн хэд хэдэн оронд дор хаяж 117 серверийн сүлжээ ажиллуулж байгааг тогтоосон байна. Судлаачид уг тагнуулын программыг удирдагчдын нэг нь админ самбараа ашиглан жинхэнэ нэр, албан өрөөний хаягаараа Kentucky Fried Chicken-ээс захиалга хийсний дараа Хятадын гэрээлэгч компанитай холбоотой болохыг нь олж тогтоожээ

Дэлгэрэнгүйг эх сурвалжаас харах

↓Эх сурвалжийг нээх ↓

Security researchers say they have evidence that a Chinese-linked spyware has expanded from mainland China to now target victims in over a dozen countries, including across Europe and the United States. The previously identified spyware also has new functionality capable of stealing troves of data and remotely bricking devices.

The researchers at cybersecurity firm Arctic Wolf said that the LightSpy spyware, first discovered in 2018 and previously linked to Chinese state-backed hackers, has since evolved into a commercial spyware platform operated by a single threat actor who caters to governments, enterprises, and militaries.

The platform is said to feature custom branding, billing, and demos for advertising it to prospective customers.

The findings underscore how the use of spyware continues to proliferate beyond governments and nation-backed hackers, and more broadly into the private industry.

LightSpy is a modular spyware platform that allows whoever is controlling it to attack a multitude of different devices, including smartphones, Apple devices, Linux servers, and Windows PCs. By using exploits for each device, the spyware can steal large amounts of sensitive information from its targets, including precise location data, chat messages, screen recordings, and stored passwords. The researchers also said the code is capable of remotely wiping and destroying data on a compromised device.

The researchers said that LightSpy has now been identified infecting routers, which researchers say they had not seen before. By attacking routers, the hackers can gain visibility and access to any other device on the same network.

Some of the compromised routers are associated with NATO member countries, said Arctic Wolf.

According to the company, LightSpy operates a network of at least 117 servers in several countries around the world.

The researchers said they were able to link the latest activity to a Chinese contractor after one of the spyware’s operators used the LightSpy administrator’s panel to place an order with Kentucky Fried Chicken using his real name and office address.

When you purchase through links in our articles, we may earn a small commission. This doesn’t affect our editorial independence.

- Зар сурталчилгаа -

Та юу гэж бодож байна?

Сэтгэгдлээ оруулна уу!
Please enter your name here

MFC.mn сайтад сэтгэгдэл оруулахад анхаарах зүйлс

Холбоотой

spot_img

Шинэ

spot_img