۱۹ مرداد ۱۴۰۵ - ۱۱:۱۲
کد خبر: ۷۹۲۸۲

جاسوس‌افزار LightSpy مرتبط با چین به بیش از ۱۰ کشور گسترش یافت

جاسوس‌افزار LightSpy مرتبط با چین به بیش از ۱۰ کشور گسترش یافت
محققان امنیت سایبری اعلام کرده‌اند که شواهدی از گسترش جاسوس‌افزار LightSpy مرتبط با چین به دست آورده‌اند که فعالیت‌های خود را از داخل چین به بیش از ۱۰ کشور دیگر، از جمله آمریکا و چندین کشور اروپایی گسترش داده است.

به گزارش پایگاه خبری پایداری ملی، این جاسوس‌افزار که پیش‌تر شناسایی شده بود، اکنون به قابلیت‌هایی مجهز شده است که امکان سرقت گسترده اطلاعات و حتی از کار انداختن دستگاه‌های آلوده را از راه دور فراهم می‌کند.

پژوهشگران شرکت امنیت سایبری Arctic Wolf بیان کردند که جاسوس‌افزار LightSpy که نخستین بار در سال ۲۰۱۸ کشف شد و پیش‌تر به گروه‌های هکری مورد حمایت دولت چین نسبت داده شده بود، اکنون به یک پلتفرم جاسوسی تجاری تبدیل شده است. این سامانه توسط یک عامل تهدید واحد مدیریت می‌شود و خدمات آن به مشتریانی از میان دولت‌ها، شرکت‌ها و سازمان‌های نظامی ارائه می‌شود.

توانایی‌های جاسوس‌افزار LightSpy

به گفته محققان، این پلتفرم حتی دارای هویت تجاری اختصاصی، سیستم قیمت‌گذاری و صورت‌حساب و نسخه‌های نمایشی برای جذب مشتریان جدید است. کشفیات جدید نشان می‌دهد بازار جاسوس‌افزار‌ها دیگر تنها در اختیار دولت‌ها و گروه‌های سایبری وابسته به حکومت‌ها نیست و شرکت‌های خصوصی نیز به‌طور فزاینده‌ای در توسعه و ارائه چنین ابزار‌هایی نقش دارند. جاسوس‌افزار LightSpy یک چارچوب جاسوسی ماژولار است که امکان حمله به طیف گسترده‌ای از دستگاه‌ها، شامل گوشی‌های هوشمند، محصولات اپل، سرور‌های لینوکس و رایانه‌های ویندوزی را فراهم می‌کند.

این بدافزار با بهره‌گیری از آسیب‌پذیری‌های اختصاصی هر پلتفرم، می‌تواند اطلاعات حساسی مانند داده‌های موقعیت مکانی دقیق، پیام‌های چت، تصاویر ضبط‌شده از نمایشگر و رمز‌های عبور ذخیره‌شده را استخراج کند. همچنین محققان Arctic Wolf اعلام کردند که جاسوس‌افزار LightSpy قابلیتی برای پاک‌سازی کامل داده‌ها و تخریب از راه دور دستگاه‌های آلوده دارد.

چین به دنبال اطلاعات کشور‌های عضو ناتو

بر اساس این گزارش، جاسوس‌افزار LightSpy برای نخستین بار در حال آلوده‌سازی روتر‌ها نیز مشاهده شده است. این روش به مهاجمان اجازه می‌دهد علاوه بر کنترل روتر، دید و دسترسی بیشتری نسبت به سایر دستگاه‌های متصل به همان شبکه پیدا کنند. Arctic Wolf اعلام کرده است که برخی از روتر‌های آلوده با کشور‌های عضو ناتو ارتباط داشته‌اند؛ موضوعی که نگرانی‌ها را درباره دامنه عملیات این جاسوس‌افزار افزایش داده است.

این شرکت بیان کرد که زیرساخت LightSpy اکنون شامل حداقل ۱۱۷ سرور در کشور‌های مختلف جهان است. همچنین محققان موفق شده‌اند فعالیت‌های جدید LightSpy را به یک پیمانکار چینی مرتبط کنند، چرا که یکی از اپراتور‌های این جاسوس‌افزار هنگام استفاده از پنل مدیریتی آن برای ثبت سفارش در KFC، از نام واقعی و آدرس دفتر کار خود استفاده کرده بود؛ اشتباهی که به افشای هویت احتمالی این عامل کمک کرد.

گزارش خطا
ارسال نظرات
نام
ایمیل
نظر
captcha