Bezbijednosni istraživači navode da imaju dokaze da se špijunski softver (spyware) povezan sa Kinom proširio iz kontinentalne Kine i da sada cilja žrtve u više od desetak zemalja, uključujući zemlje širom Evrope i Sjedinjenih Američkih Država.
Prethodno identifikovani špijunski softver dobio je i nove funkcionalnosti koje mogu da ukradu ogromne količine podataka i daljinski onesposobe uređaje.
Istraživači iz kompanije za sajber-bezbjednost Arctic Wolf rekli su da se špijunski softver LightSpy, prvi put otkriven 2018. godine i ranije povezan sa hakerima koje podržava kineska država, u međuvremenu razvio u komercijalnu špijunsku platformu kojom upravlja jedan akter prijetnje i koja pruža usluge vladama, kompanijama i vojskama.
Platforma navodno sadrži prilagođeno brendiranje, sistem naplate i demo-prezentacije namijenjene oglašavanju potencijalnim klijentima.
Ova saznanja ukazuju na to da se upotreba špijunskog softvera nastavlja širiti izvan okvira vlada i hakera koje podržavaju države i da sve više ulazi u privatnu industriju.
LightSpy je modularna špijunska platforma koja omogućava onome ko njome upravlja da napadne veliki broj različitih uređaja, uključujući pametne telefone, Apple uređaje, Linux servere i Windows računare.
Korišćenjem bezbjednosnih propusta specifičnih za svaki uređaj, ovaj špijunski softver može da ukrade velike količine osjetljivih informacija od svojih meta, uključujući precizne podatke o lokaciji, prepiske iz aplikacija za ćaskanje, snimke ekrana i sačuvane lozinke.
Istraživači su takođe naveli da je kod sposoban da daljinski obriše i uništi podatke na kompromitovanom uređaju, prenosi b92.net .
Istraživači su rekli da je LightSpy sada identifikovan i u ruterima, što, kako navode, ranije nisu zabilježili. Napadom na rutere hakeri mogu da dobiju uvid u druge uređaje na istoj mreži, kao i pristup njima.
Neki od kompromitovanih rutera povezani su sa zemljama članicama NATO-a, saopštio je Arctic Wolf.
Prema navodima kompanije, LightSpy upravlja mrežom od najmanje 117 servera u nekoliko zemalja širom svijeta.
Istraživači su rekli da su uspjeli da povežu najnovije aktivnosti sa kineskim podizvođačem nakon što je jedan od operatera špijunskog softvera iskoristio administratorski panel LightSpyja da naruči hranu iz restorana Kentucky Fried Chicken, koristeći svoje pravo ime i adresu kancelarije.
Saznajte sve o najvažnijim vijestima i događajima, pridružite se našoj Viber zajednici ili čitajte na Google News.