پژوهشگران امنیت سایبری میگویند شواهدی پیدا کردهاند که نشان میدهد یک جاسوسافزار مرتبط با چین، از داخل این کشور فراتر رفته و اکنون قربانیانی را در بیش از ۱۲ کشور، از جمله کشورهای اروپایی و آمریکا، هدف قرار میدهد. این جاسوسافزار که پیشتر شناسایی شده بود، قابلیتهای جدیدی نیز پیدا کرده که میتواند حجم زیادی از اطلاعات را سرقت کند و حتی از راه دور دستگاههای آلوده را از کار بیندازد.
پژوهشگران شرکت امنیت سایبری Arctic Wolf میگویند جاسوسافزار LightSpy که نخستین بار در سال ۲۰۱۸ شناسایی شد و پیشتر با هکرهای مورد حمایت دولت چین مرتبط بود، اکنون به یک پلتفرم تجاری جاسوسی تبدیل شده است. به گفته آنها، این پلتفرم توسط یک گروه تهدید واحد اداره میشود و خدمات خود را به دولتها، شرکتها و نیروهای نظامی ارائه میکند.
گفته میشود این پلتفرم برای جذب مشتریان جدید، امکاناتی مانند برندینگ اختصاصی، سیستم پرداخت و نسخههای نمایشی برای معرفی قابلیتهای خود دارد.
تبلیغات متنی | آژانس طراحی سایت و سئو برانکس
این یافتهها نشان میدهد استفاده از جاسوسافزارها دیگر تنها به دولتها و گروههای هکری وابسته به کشورها محدود نیست و به شکل گستردهتری در بخش خصوصی نیز در حال افزایش است.
LightSpy یک پلتفرم جاسوسافزاری ماژولار است که به گردانندگان آن اجازه میدهد انواع مختلف دستگاهها، از جمله گوشیهای هوشمند، دستگاههای اپل، سرورهای لینوکس و رایانههای ویندوزی را هدف قرار دهند. این جاسوسافزار با استفاده از آسیبپذیریهای مخصوص هر دستگاه میتواند اطلاعات حساسی مانند موقعیت مکانی دقیق، پیامهای چت، تصاویر ضبطشده از صفحهنمایش و رمزهای عبور ذخیرهشده را سرقت کند. پژوهشگران همچنین اعلام کردهاند که کد این جاسوسافزار میتواند دادههای موجود روی دستگاه آلوده را از راه دور پاک کرده و حتی آن را از کار بیندازد.
