LightSpy از چین بیرون زد: ۱۳ کشور آلوده
خلاصهٔ کاملتر
به گزارش TechCrunch، پژوهشگرهای شرکت امنیتی Arctic Wolf میگن جاسوسافزار LightSpy از مرزهای چین بیرون زده و حالا قربانیهایی در ۱۳ کشور، از اروپا تا آمریکا، داره. این بدافزار اولین بار سال ۲۰۱۸ شناسایی شد و اون موقع به هکرهای مورد حمایت دولت چین نسبت داده میشد.
نکتهٔ اصلی گزارش تغییر مدل کاره: به گفتهٔ Arctic Wolf، این بدافزار از یک ابزار جاسوسی دولتی به یک پلتفرم تجاری تبدیل شده که یک بازیگر تهدید واحد ادارهش میکنه و اون رو به دولتها، شرکتها و نیروهای نظامی میفروشه. حتی برند اختصاصی، سیستم صورتحساب و نسخهٔ دمو برای مشتریهای بالقوه داره — چیزی که نشون میده صنعت جاسوسافزار چقدر از انحصار دولتها فاصله گرفته.
این پلتفرم ماژولاره؛ یعنی هرکی کنترلش رو دست بگیره میتونه با اکسپلویت مخصوص هر دستگاه، از گوشی و محصولات اپل گرفته تا سرور لینوکس و کامپیوتر ویندوزی رو بزنه. چیزی هم که برمیداره کم نیست: موقعیت مکانی دقیق، پیامهای چت، ضبط تصویر صفحه و رمزهای ذخیرهشده. پژوهشگرها میگن کدش این توان رو هم داره که از راه دور دادههای دستگاه آلوده رو پاک و نابود کنه.
تازهترین چیزی که دیدن، آلودهشدن روترهاست — حالتی که به گفتهٔ خودشون قبلاً ازش نمونهای نداشتن. با افتادن روتر، مهاجم به همهٔ دستگاههای همون شبکه دید پیدا میکنه. بخشی از این روترها به کشورهای عضو ناتو مربوطن و در مجموع دستکم ۱۱۷ سرور در چند کشور دنیا این شبکه رو میگردونن.
جالبترین بخش گزارش نحوهٔ ردیابیه: به گفتهٔ Arctic Wolf، یکی از اپراتورهای این جاسوسافزار از پنل مدیریت LightSpy برای سفارشدادن غذا از KFC استفاده کرده — با اسم واقعی و آدرس دفتر خودش. همین سرنخ باعث شد فعالیت اخیر به یک پیمانکار چینی وصل بشه.
نکات کلیدی:
- LightSpy از یک ابزار دولتی به پلتفرم تجاری با برند، صورتحساب و دمو تبدیل شده
- قربانیها در ۱۳ کشور، از جمله اروپا و آمریکا، شناسایی شدن
- گوشی، محصولات اپل، سرور لینوکس و ویندوز همه هدف قرار میگیرن
- برای اولین بار روترها هم آلوده شدن؛ بعضیشون در کشورهای عضو ناتو
- دستکم ۱۱۷ سرور پشت این عملیات فعاله و ردش به یک پیمانکار چینی رسیده




