Оператора шпионского ПО LightSpy выдал заказ в KFC на настоящее имя

· Безопасность
Исследователи Arctic Wolf связали китайский шпионский софт LightSpy с коммерческим подрядчиком после того, как один из операторов заказал еду в KFC, указав реальное имя и адрес офиса.

cover.svg

Специалисты по кибербезопасности из компании Arctic Wolf сообщили, что шпионская программа LightSpy, ранее считавшаяся инструментом китайских государственных хакеров, превратилась в коммерческую платформу и теперь атакует жертв более чем в дюжине стран — по данным исследователей, в 13 государствах, включая страны Европы и США.

Из госинструмента в коммерческий продукт

Впервые LightSpy обнаружили в 2018 году. С тех пор, по оценке Arctic Wolf, программа эволюционировала в полноценную коммерческую платформу, которой управляет один игрок, предлагающий услуги правительствам, корпорациям и военным. У платформы есть собственный брендинг, система выставления счетов и демонстрационные версии для потенциальных клиентов — иными словами, шпионское ПО продаётся почти как обычный корпоративный сервис.

LightSpy имеет модульную архитектуру и способна атаковать самые разные устройства: смартфоны, технику Apple, Linux-серверы и Windows-ПК. Используя эксплойты под каждую платформу, программа крадёт точные данные о местоположении, переписку, записи экрана и сохранённые пароли. Кроме того, код умеет удалённо стирать данные и выводить заражённое устройство из строя.

Атаки на роутеры и серверная сеть

Новшеством стало заражение роутеров — прежде исследователи такого за LightSpy не замечали. Скомпрометировав маршрутизатор, злоумышленники получают доступ ко всем устройствам в той же сети. Часть заражённых роутеров, по данным Arctic Wolf, принадлежит странам — членам НАТО. Всего инфраструктура LightSpy насчитывает не менее 117 серверов в разных странах мира.

Как оператора выдал обед

Самая примечательная деталь расследования оказалась вполне бытовой. Связать свежую активность с конкретным китайским подрядчиком исследователям удалось после того, как один из операторов воспользовался административной панелью LightSpy, чтобы заказать еду в Kentucky Fried Chicken — указав при этом своё настоящее имя и адрес офиса.

История лишний раз показывает, что рынок коммерческого шпионского ПО продолжает разрастаться, выходя за пределы государственных структур в частный сектор. И что даже самые продуманные операции слежки порой спотыкаются о человеческую привычку заказать курицу с доставкой на рабочий адрес.


Источник: TechCrunch

Комментарии

Войдите, чтобы комментировать.

  • Пока нет комментариев.