风险提示:理性看待区块链,提高风险意识!
USDT USDT $1.00 0.01%
XRP XRP $1.43310000 0.19%
BNB BNB $637.54000000 0.02%
USDC USDC $0.99963000 0.01%
SOL SOL $86.49000000 0.99%
TRX TRX $0.32360000 1.25%
BTC BTC $67,234.00 2.34%
ETH ETH $3,456.00 1.23%
CoinMeta Skill
限时免费体验

让 AI 更快获取有效、准确、可行动的币圈全景信息

研究人员称LightSpy已扩散至13国

摘要

网络安全公司 Arctic Wolf 表示,与中国有关的间谍软件 LightSpy 已从中国大陆扩散到 13 个国家,受害者分布覆盖美国和欧洲多个地区。研究人员称,这一工具近年持续升级,最新版本不仅能大规模窃取数据,还可远程清...

研究人员称LightSpy已扩散至13国

网络安全公司 Arctic Wolf 表示,与中国有关的间谍软件 LightSpy 已从中国大陆扩散到 13 个国家,受害者分布覆盖美国和欧洲多个地区。研究人员称,这一工具近年持续升级,最新版本不仅能大规模窃取数据,还可远程清除设备内容。

从定向攻击扩展到跨国活动

LightSpy 最早于 2018 年被发现,过去曾被关联到中国支持的黑客活动。Arctic Wolf 现在认为,这套工具已演变为由单一威胁行为者运营的商业化间谍平台,服务对象包括政府、企业和军方。

研究人员称,这一变化显示,间谍软件的使用范围正在从政府和国家背景黑客,进一步扩展到更广泛的商业领域。

可攻击多类设备

LightSpy 属于模块化平台,可针对多种设备发起攻击,包括智能手机、苹果设备、Linux 服务器和 Windows 电脑。研究人员称,攻击者会利用不同设备对应的漏洞实施入侵。

  • 可提取精确位置数据
  • 可获取聊天消息和屏幕录制内容
  • 可窃取设备中保存的密码

研究人员还表示,这套代码具备远程擦除和破坏数据的能力,意味着受害设备不仅可能被监控,也可能被直接瘫痪。

首次发现感染路由器

Arctic Wolf 称,研究人员这次还首次发现 LightSpy 感染路由器。若攻击者控制路由器,就可能进一步观察并进入同一网络中的其他设备。

该公司表示,部分被攻陷的路由器与北约成员国有关。这使事件的敏感度进一步上升,因为路由器通常位于网络入口位置,一旦失守,横向渗透风险会明显增加。

已发现至少 117 台服务器

Arctic Wolf 还称,LightSpy 背后目前运行着一个分布在多个国家的服务器网络,已识别出的服务器至少有 117 台。

从研究人员披露的信息看,LightSpy 已不再只是针对单一地区的监控工具,而是具备更强扩散能力和更广攻击面的跨境间谍软件平台。

评论 (5)

登录 后即可发表评论
listen
listen 54分钟前

这种说法完全是无中生有,是对中国的污蔑抹黑。所谓“与中国有关”就是恶意造谣,别有用心。

0 回复
含糊大王
含糊大王 56分钟前

这就是西方编造的网络安全谎言,想借此打压中国,没安好心。

0 回复
聪明的韭菜二号

说和中国有关是假的,西方想借此提升自己网络安全的关注度。

0 回复
随心_1
随心_1 1小时前

毫无证据就说和中国有关,这是西方惯用的抹黑手段,太无耻。

0 回复
三哥哥
三哥哥 1小时前

别信这些,就是西方为了自己的利益给中国泼脏水。

0 回复
更多