Исследователи фиксируют опасное размытие границ между разведкой и криминалом.
<div class="articl-text-cover" style="position:relative;width:100%;max-width:800px;margin-left:auto;margin-right:auto;aspect-ratio:1200/675;margin-bottom:2rem;overflow:hidden">
<div itemprop="articleBody">За последние годы рынок слежки за смартфонами всё больше напоминает обычный бизнес — с тарифами, демонстрационными версиями и техподдержкой для клиентов. Именно так, по данным компании Arctic Wolf, устроена платформа LightSpy — шпионская программа китайского происхождения, которая превратилась из отдельного вредоносного инструмента в полноценный сервис слежки и уже применяется как минимум в 13 странах.
LightSpy позволяет удалённо похищать с заражённых устройств точные данные о местоположении, записи звука, переписку, фото и видео с камеры, а также записывать происходящее на экране. Помимо слежки, программа способна полностью стереть данные на устройстве жертвы, что делает её пригодной не только для наблюдения, но и для уничтожения улик.
По данным Arctic Wolf, у платформы есть собственный бренд, система тарифов, биллинг и демонстрационная среда для потенциальных покупателей. Слежка перестала быть разовой операцией или единичным вредоносным кодом — она превратилась в продукт, который можно купить, настроить под задачи заказчика и использовать повторно.
Организаторов LightSpy установить не удалось, однако в Arctic Wolf их связывают с государственными структурами Китая. Компания сообщила о переговорах с Министерством внутренней безопасности США и намерении передать данные Федеральному бюро расследований. Среди клиентов платформы в Китае — коммерческие предприятия, государственные ведомства, военные организации и учебные заведения.
Инфраструктура LightSpy разрослась с материкового Китая до Европы и Африки: сейчас платформа насчитывает 117 серверов, часть из которых работает через заражённые сетевые маршрутизаторы для перехвата и пересылки данных. Изначально написанный под мобильные операционные системы, вредонос постепенно был адаптирован как под macOS , так и под Windows .
Коммерциализация шпионских технологий постепенно стирает границу между государственной разведкой и частным киберпреступным бизнесом: чем доступнее становятся такие инструменты, тем сложнее обычному пользователю или организации предугадать, откуда именно исходит угроза их данным.
<div class="articl-text-cover" style="position:relative;width:100%;max-width:800px;margin-left:auto;margin-right:auto;aspect-ratio:1200/675;margin-bottom:2rem;overflow:hidden">
<div itemprop="articleBody">За последние годы рынок слежки за смартфонами всё больше напоминает обычный бизнес — с тарифами, демонстрационными версиями и техподдержкой для клиентов. Именно так, по данным компании Arctic Wolf, устроена платформа LightSpy — шпионская программа китайского происхождения, которая превратилась из отдельного вредоносного инструмента в полноценный сервис слежки и уже применяется как минимум в 13 странах.
LightSpy позволяет удалённо похищать с заражённых устройств точные данные о местоположении, записи звука, переписку, фото и видео с камеры, а также записывать происходящее на экране. Помимо слежки, программа способна полностью стереть данные на устройстве жертвы, что делает её пригодной не только для наблюдения, но и для уничтожения улик.
По данным Arctic Wolf, у платформы есть собственный бренд, система тарифов, биллинг и демонстрационная среда для потенциальных покупателей. Слежка перестала быть разовой операцией или единичным вредоносным кодом — она превратилась в продукт, который можно купить, настроить под задачи заказчика и использовать повторно.
Организаторов LightSpy установить не удалось, однако в Arctic Wolf их связывают с государственными структурами Китая. Компания сообщила о переговорах с Министерством внутренней безопасности США и намерении передать данные Федеральному бюро расследований. Среди клиентов платформы в Китае — коммерческие предприятия, государственные ведомства, военные организации и учебные заведения.
Инфраструктура LightSpy разрослась с материкового Китая до Европы и Африки: сейчас платформа насчитывает 117 серверов, часть из которых работает через заражённые сетевые маршрутизаторы для перехвата и пересылки данных. Изначально написанный под мобильные операционные системы, вредонос постепенно был адаптирован как под macOS , так и под Windows .
Коммерциализация шпионских технологий постепенно стирает границу между государственной разведкой и частным киберпреступным бизнесом: чем доступнее становятся такие инструменты, тем сложнее обычному пользователю или организации предугадать, откуда именно исходит угроза их данным.
- Источник новости
- www.securitylab.ru