Исследователи Arctic Wolf зафиксировали расширение китайского шпионского ПО LightSpy: теперь оно атакует жертв в более чем 12 странах, включая государства Европы и США.
LightSpy обнаружен в 2018 году и связан с китайскими государственными хакерами. Сегодня это коммерческая платформа с кастомным брендингом, биллингом и демо-режимом для продажи правительствам, предприятиям и военным структурам.
Платформа модульная: атакует смартфоны, устройства Apple, Linux-серверы и Windows-ПК. Похищает геолокацию, переписку, записи экрана, пароли. Умеет удалённо уничтожать данные на заражённом устройстве.
Впервые зафиксировано заражение роутеров — это даёт доступ ко всем устройствам в сети. Часть скомпрометированных роутеров принадлежит странам НАТО.
LightSpy использует сеть из 117 серверов по всему миру. Личность одного из операторов раскрылась случайно: он оформил заказ в KFC через панель администратора, указав настоящее имя и рабочий адрес.
