ჩინეთთან დაკავშირებული ჯაშუშური პროგრამა LightSpy 13 ქვეყანაში, მათ შორის აშშ-ში, აქტიურდება

კიბერუსაფრთხოების მკვლევარების ცნობით, ჩინეთთან დაკავშირებული ჯაშუშური პროგრამა LightSpy-ის გეოგრაფიული არეალი გაფართოვდა და ამჟამად 13-ზე მეტ ქვეყანას, მათ შორის ევროპისა და აშშ-ის ტერიტორიებს მოიცავს. პროგრამა, რომელიც თავდაპირველად 2018 წელს აღმოაჩინეს, დღეს უკვე სრულფასოვან კომერციულ პლატფორმად ჩამოყალიბდა.

Arctic Wolf-ის ანალიტიკოსების თანახმად, LightSpy-ს მართავს ერთი კონკრეტული ჯგუფი, რომელიც მომსახურებას სთავაზობს მთავრობებს, კორპორაციებსა და სამხედრო სტრუქტურებს. პლატფორმა გამოირჩევა დახვეწილი ინტერფეისით, ბილინგის სისტემითა და დემო ვერსიებით, რაც მიუთითებს იმაზე, რომ ჯაშუშური პროგრამული უზრუნველყოფა სულ უფრო მეტად ხდება კერძო ინდუსტრიის ნაწილი.

LightSpy არის მოდულური პლატფორმა, რომელიც თავს ესხმის სმარტფონებს, Apple-ის მოწყობილობებს, Linux სერვერებსა და Windows-ის კომპიუტერებს. ის იპარავს კონფიდენციალურ ინფორმაციას, მათ შორის გეოლოკაციას, ჩატის შეტყობინებებს, ეკრანის ჩანაწერებსა და პაროლებს. გარდა ამისა, პროგრამას შეუძლია მოწყობილობების დისტანციურად განადგურება.

მკვლევარებისთვის განსაკუთრებით საგანგაშოა ის ფაქტი, რომ LightSpy-მ დაიწყო როუტერების ინფიცირება, რაც ჰაკერებს ქსელში არსებულ ყველა სხვა მოწყობილობაზე წვდომის საშუალებას აძლევს. დაინფიცირებულ როუტერებს შორის ნატოს წევრი ქვეყნების ქსელებიც ფიქსირდება. ამჟამად პროგრამა მსოფლიოს მასშტაბით 117 სერვერს იყენებს.

საინტერესოა, რომ მკვლევარებმა პროგრამის ოპერატორის იდენტიფიცირება საკმაოდ კურიოზული გზით შეძლეს: ერთ-ერთმა ოპერატორმა LightSpy-ის ადმინისტრაციული პანელიდან საკვების შეკვეთა განახორციელა, სადაც საკუთარი ნამდვილი სახელი და ოფისის მისამართი მიუთითა, რაც პირდაპირ უკავშირდება ჩინურ კონტრაქტორ კომპანიას.

წყარო: techcrunch.com