Bezbjednosni istraživači navode da imaju dokaze da se špijunski softver (spyware) povezan sa Kinom proširio iz kontinentalne Kine i da sada cilja žrtve u više od desetak zemalja, uključujući širom Evrope i Sjedinjenih Američkih Država.
Prethodno identifikovani špijunski softver ima i nove funkcionalnosti koje mogu da ukradu ogromne količine podataka i daljinski onesposobe uređaje, prenosi B92.
Istraživači iz kompanije za sajber-bezbejdnost Arctic Wolf rekli su da se špijunski softver LightSpy, prvi put otkriven 2018. godine i ranije povezan sa hakerima koje podržava kineska država, u međuvremenu razvio u komercijalnu špijunsku platformu kojom upravlja jedan akter prijetnji i koja pruža usluge vladama, preduzećima i vojskama.
Platforma navodno sadrži prilagođeno brendiranje, sistem naplate i demo prezentacije za oglašavanje potencijalnim klijentima.
Ova saznanja naglašavaju kako upotreba špijunskog softvera nastavlja da se širi izvan okvira vlada i hakera koje podržavaju države, i sve šire zalazi u privatnu industriju.
LightSpy je modularna špijunska platforma koja omogućava onome ko njome upravlja da napadne mnoštvo različitih uređaja, uključujući pametne telefone, Apple uređaje, Linux servere i Windows računare. Korišćenjem bezbjednosnih propusta za svaki uređaj, ovaj špijunski softver može ukrasti velike količine osjetljivih informacija od svojih meta, uključujući precizne podatke o lokaciji, prepiske iz aplikacija za ćaskanje, snimke ekrana i sačuvane lozinke. Istraživači su takođe naveli da je kod sposoban da daljinski obriše i uništi podatke na kompromitovanom uređaju.
Istraživači su rekli da je LightSpy sada identifikovan i u ruterima, što, kako navode, ranije nisu viđali. Napadom na rutere, hakeri mogu da dobiju uvid i pristup bilo kom drugom uređaju na istoj mreži.
NEKI RUTERI POVEZANI SA NATO ČLANICAMA
Neki od kompromitovanih rutera povezani su sa zemljama članicama NATO-a, saopštio je Arctic Wolf.
Prema navodima kompanije, LightSpy upravlja mrežom od najmanje 117 servera u nekoliko zemalja širom svijeta.
Istraživači su rekli da su uspjeli da povežu najnovije aktivnosti sa kineskim podizvođačem nakon što je jedan od operatera špijunskog softvera iskoristio administratorski panel LightSpy-a da naruči hranu iz restorana Kentucky Fried Chicken koristeći svoje pravo ime i adresu kancelarije.
Preporučeno
















