Administrators COSMIN Posted August 6 Administrators Posted August 6 Platforma de spionaj cibernetic LightSpy și-a extins aria de acțiune dincolo de China și vizează acum victime din cel puțin 13 țări, inclusiv din Statele Unite și Europa. Cercetătorii în securitate cibernetică susțin că malware-ul a primit funcții noi, capabile să fure volume mari de date și chiar să șteargă de la distanță conținutul dispozitivelor compromise. LightSpy a evoluat într-o platformă comercială de spyware Potrivit unui raport publicat de compania de securitate cibernetică Arctic Wolf, LightSpy a fost identificat pentru prima dată în 2018 și a fost asociat anterior cu grupări de hackeri sprijinite de statul chinez. Cercetătorii afirmă că platforma s-a transformat între timp într-o soluție comercială de spyware, administrată de un singur actor de amenințare. Aceasta ar fi destinată guvernelor, companiilor și organizațiilor militare. Raportul arată că platforma include elemente comerciale precum branding personalizat, sisteme de facturare și versiuni demonstrative pentru potențiali clienți. Malware-ul poate ataca mai multe tipuri de dispozitive LightSpy are o arhitectură modulară și poate compromite o gamă variată de echipamente. Printre acestea se numără smartphone-uri, dispozitive Apple, servere Linux și calculatoare cu Windows. După infectare, spyware-ul poate colecta informații sensibile, inclusiv date precise de localizare, mesaje din aplicații de chat, înregistrări ale ecranului și parole stocate pe dispozitiv. Specialiștii spun că platforma poate șterge de la distanță datele de pe dispozitivele compromise, ceea ce o transformă și într-un instrument de sabotaj. Routerele au devenit o nouă țintă pentru LightSpy Arctic Wolf a identificat pentru prima dată și infectarea routerelor cu LightSpy. Prin compromiterea acestor echipamente, atacatorii pot monitoriza traficul din rețea și pot obține acces la celelalte dispozitive conectate. Potrivit cercetătorilor, unele dintre routerele compromise aparțin unor state membre NATO. Peste 100 de servere și o posibilă legătură cu un contractor chinez Raportul indică faptul că LightSpy utilizează o infrastructură formată din cel puțin 117 servere amplasate în mai multe țări. Cercetătorii susțin că au reușit să asocieze activitatea recentă cu un contractor chinez după ce unul dintre operatorii platformei a folosit panoul de administrare al LightSpy pentru a plasa o comandă la Kentucky Fried Chicken. În timpul operațiunii, acesta și-ar fi folosit numele real și adresa biroului, ceea ce a oferit un indiciu important pentru identificarea sa. Articolul LightSpy, un spyware asociat Chinei, vizează utilizatori din 13 țări și poate compromite inclusiv routere apare prima dată în Go4IT. View the full article Donator: SteamDB Donator: SteamLadder Steam Level Up: https://slvlup.com/r/krrna6 Steam™ Hour Boosting!: https://freehourboost.com/?r=cosminzm https://guns.lol/cosmingl
Recommended Posts
Create an account or sign in to comment
You need to be a member in order to leave a comment
Create an account
Sign up for a new account in our community. It's easy!
Register a new accountSign in
Already have an account? Sign in here.
Sign In Now