6.3
深览指数
科技TechCrunch·Zack Whittaker··AI 生成
与中国关联的LightSpy间谍软件被发现瞄准包括美国在内的13个国家受害者
安全公司Arctic Wolf发现,此前被认为由中国政府支持的黑客开发的LightSpy间谍软件,已从中国境内扩张至13个国家,包括欧洲和美国,并新增了窃取大量数据和远程摧毁设备的功能。该软件已演变为一个商业间谍软件平台,由单一威胁行为者运营,向政府、企业和军队提供定制服务。研究还发现,LightSpy正在感染路由器,可借此访问同一网络上的其他设备,部分受感染路由器与北约成员国有关。原文 ↗
核心观点
- ▍该发现表明,间谍软件的使用已从政府和国家级黑客,广泛扩展到私营行业。
- 01LightSpy间谍软件最初于2018年被发现,此前被认为与中国政府支持的黑客有关,现已演变为一个由单一威胁行为者运营的商业间谍软件平台,面向政府、企业和军队,并提供定制品牌、计费和演示服务。
- 02该间谍软件是模块化平台,可攻击智能手机、苹果设备、Linux服务器和Windows PC,窃取精确位置数据、聊天记录、屏幕录制和存储的文件,并且具备远程擦除和销毁设备数据的能力。
- 03研究人员发现LightSpy正感染路由器,这是此前未观察到的攻击方式,可使黑客获得同一网络内任何其他设备的访问权限,部分受感染路由器与北约成员国相关。
- 04Arctic Wolf发现LightSpy在全球至少运营着117台服务器,研究人员通过一名操作员使用管理面板在肯德基点餐时留下的真实姓名和办公室地址,将最新活动与一家中国承包商关联起来。
反方 / 局限
- — 文章未提及Arctic Wolf的发现是否经过独立验证,也未说明LightSpy受害者分布的具体数量或国家细节,其结论的可靠性依赖于单一安全公司的研究报告。
6 分钟 · 3 卡片 · 7 资料
读原文 →