研究人员称LightSpy已扩散至13国
摘要
网络安全公司 Arctic Wolf 表示,与中国有关的间谍软件 LightSpy 已从中国大陆扩散到 13 个国家,受害者分布覆盖美国和欧洲多个地区。研究人员称,这一工具近年持续升级,最新版本不仅能大规模窃取数据,还可远程清...
网络安全公司 Arctic Wolf 表示,与中国有关的间谍软件 LightSpy 已从中国大陆扩散到 13 个国家,受害者分布覆盖美国和欧洲多个地区。研究人员称,这一工具近年持续升级,最新版本不仅能大规模窃取数据,还可远程清除设备内容。
从定向攻击扩展到跨国活动
LightSpy 最早于 2018 年被发现,过去曾被关联到中国支持的黑客活动。Arctic Wolf 现在认为,这套工具已演变为由单一威胁行为者运营的商业化间谍平台,服务对象包括政府、企业和军方。
研究人员称,这一变化显示,间谍软件的使用范围正在从政府和国家背景黑客,进一步扩展到更广泛的商业领域。
可攻击多类设备
LightSpy 属于模块化平台,可针对多种设备发起攻击,包括智能手机、苹果设备、Linux 服务器和 Windows 电脑。研究人员称,攻击者会利用不同设备对应的漏洞实施入侵。
- 可提取精确位置数据
- 可获取聊天消息和屏幕录制内容
- 可窃取设备中保存的密码
研究人员还表示,这套代码具备远程擦除和破坏数据的能力,意味着受害设备不仅可能被监控,也可能被直接瘫痪。
首次发现感染路由器
Arctic Wolf 称,研究人员这次还首次发现 LightSpy 感染路由器。若攻击者控制路由器,就可能进一步观察并进入同一网络中的其他设备。
该公司表示,部分被攻陷的路由器与北约成员国有关。这使事件的敏感度进一步上升,因为路由器通常位于网络入口位置,一旦失守,横向渗透风险会明显增加。
已发现至少 117 台服务器
Arctic Wolf 还称,LightSpy 背后目前运行着一个分布在多个国家的服务器网络,已识别出的服务器至少有 117 台。
从研究人员披露的信息看,LightSpy 已不再只是针对单一地区的监控工具,而是具备更强扩散能力和更广攻击面的跨境间谍软件平台。
评论 (5)
这种说法完全是无中生有,是对中国的污蔑抹黑。所谓“与中国有关”就是恶意造谣,别有用心。
这就是西方编造的网络安全谎言,想借此打压中国,没安好心。
说和中国有关是假的,西方想借此提升自己网络安全的关注度。
毫无证据就说和中国有关,这是西方惯用的抹黑手段,太无耻。
别信这些,就是西方为了自己的利益给中国泼脏水。