فهرست مطالب
محققان امنیت سایبری اعلام کردهاند که شواهدی از گسترش جاسوسافزار LightSpy مرتبط با چین به دست آوردهاند که فعالیتهای خود را از داخل چین به بیش از ۱۰ کشور دیگر، از جمله آمریکا و چندین کشور اروپایی گسترش داده است.
به گزارش سرویس امنیت سایبری تکناک، این جاسوسافزار که پیشتر شناسایی شده بود، اکنون به قابلیتهایی مجهز شده است که امکان سرقت گسترده اطلاعات و حتی از کار انداختن دستگاههای آلوده را از راه دور فراهم میکند.
بیشتر بخوانید: حسابهای هوش مصنوعی به هدف جدید هکرها تبدیل شدند
پژوهشگران شرکت امنیت سایبری Arctic Wolf بیان کردند که جاسوسافزار LightSpy که نخستین بار در سال ۲۰۱۸ کشف شد و پیشتر به گروههای هکری مورد حمایت دولت چین نسبت داده شده بود، اکنون به یک پلتفرم جاسوسی تجاری تبدیل شده است. این سامانه توسط یک عامل تهدید واحد مدیریت میشود و خدمات آن به مشتریانی از میان دولتها، شرکتها و سازمانهای نظامی ارائه میشود.
01
از 02تواناییهای جاسوسافزار LightSpy

برای مطالعه بیشتر: هشدار گوگل درباره فیشینگ صوتی
به گفته محققان، این پلتفرم حتی دارای هویت تجاری اختصاصی، سیستم قیمتگذاری و صورتحساب و نسخههای نمایشی برای جذب مشتریان جدید است. کشفیات جدید نشان میدهد بازار جاسوسافزارها دیگر تنها در اختیار دولتها و گروههای سایبری وابسته به حکومتها نیست و شرکتهای خصوصی نیز بهطور فزایندهای در توسعه و ارائه چنین ابزارهایی نقش دارند. جاسوسافزار LightSpy یک چارچوب جاسوسی ماژولار است که امکان حمله به طیف گستردهای از دستگاهها، شامل گوشیهای هوشمند، محصولات اپل، سرورهای لینوکس و رایانههای ویندوزی را فراهم میکند. این بدافزار با بهرهگیری از آسیبپذیریهای اختصاصی هر پلتفرم، میتواند اطلاعات حساسی مانند دادههای موقعیت مکانی دقیق، پیامهای چت، تصاویر ضبطشده از نمایشگر و رمزهای عبور ذخیرهشده را استخراج کند. همچنین محققان Arctic Wolf اعلام کردند که جاسوسافزار LightSpy قابلیتی برای پاکسازی کامل دادهها و تخریب از راه دور دستگاههای آلوده دارد.
خبر پیشنهادی: اطلاعات بیش از ۷۰۰ هزار کاربر اپلیکیشن واتیکان در معرض افشا قرار گرفت
02
از 02چین به دنبال اطلاعات کشورهای عضو ناتو
بر اساس این گزارش، جاسوسافزار LightSpy برای نخستین بار در حال آلودهسازی روترها نیز مشاهده شده است. این روش به مهاجمان اجازه میدهد علاوه بر کنترل روتر، دید و دسترسی بیشتری نسبت به سایر دستگاههای متصل به همان شبکه پیدا کنند. Arctic Wolf اعلام کرده است که برخی از روترهای آلوده با کشورهای عضو ناتو ارتباط داشتهاند؛ موضوعی که نگرانیها را درباره دامنه عملیات این جاسوسافزار افزایش داده است. این شرکت بیان کرد که زیرساخت LightSpy اکنون شامل حداقل ۱۱۷ سرور در کشورهای مختلف جهان است. همچنین محققان موفق شدهاند فعالیتهای جدید LightSpy را به یک پیمانکار چینی مرتبط کنند، چرا که یکی از اپراتورهای این جاسوسافزار هنگام استفاده از پنل مدیریتی آن برای ثبت سفارش در KFC، از نام واقعی و آدرس دفتر کار خود استفاده کرده بود؛ اشتباهی که به افشای هویت احتمالی این عامل کمک کرد.

















