风险提示:理性看待区块链,提高风险意识!
USDT USDT $1.00 0.01%
XRP XRP $1.43310000 0.19%
BNB BNB $637.54000000 0.02%
USDC USDC $0.99963000 0.01%
SOL SOL $86.49000000 0.99%
TRX TRX $0.32360000 1.25%
BTC BTC $67,234.00 2.34%
ETH ETH $3,456.00 1.23%
CoinMeta Skill
限时免费体验

让 AI 更快获取有效、准确、可行动的币圈全景信息

LightSpy间谍软件演变为跨国商业化监控平台

摘要

LightSpy已从区域性定向工具升级为全球性间谍平台 近年来,名为LightSpy的间谍软件持续迭代演化。最初于2018年被识别,其技术架构与行为模式显示,它已脱离早期零散、场景化的攻击形态,发展为一个由单一威胁行为者...

LightSpy间谍软件演变为跨国商业化监控平台
LightSpy已从区域性定向工具升级为全球性间谍平台 近年来,名为LightSpy的间谍软件持续迭代演化。最初于2018年被识别,其技术架构与行为模式显示,它已脱离早期零散、场景化的攻击形态,发展为一个由单一威胁行为者长期运营、具备完整商业交付能力的模块化监控平台。该平台不再局限于特定地理或政治目标,而是面向多类客户——包括境外政府机构、私营企业及军事相关单位——提供定制化数据获取与设备控制服务。 攻击能力全面扩展,覆盖多终端与关键基础设施 LightSpy采用模块化设计,可适配不同操作系统与硬件环境,目前已确认支持对Android智能手机、iOS设备、Windows桌面系统、Linux服务器实施入侵。攻击链依赖各平台特有漏洞,实现静默植入与持久驻留。其核心功能包括:实时提取设备精确地理位置信息;完整捕获即时通讯应用中的文字、语音及文件消息;录制屏幕操作过程;提取本地存储的账号密码、加密密钥及认证令牌;并支持远程触发设备数据擦除,造成不可逆的数据损毁与系统瘫痪。 首次发现路由器感染,网络边界防御面临新挑战 本次分析中,安全研究人员首次观测到LightSpy对网络层设备——特别是家用及企业级路由器——的成功感染。路由器作为局域网入口节点,一旦被控,将使攻击者获得全网流量镜像、DNS劫持、内网设备扫描与横向移动的初始跳板。部分受感染设备关联至北约成员国境内网络环境,凸显其对关键通信基础设施的渗透意图与实际能力。 基础设施规模化部署,形成跨洲际运营网络 支撑该平台运作的后端基础设施已具相当规模。截至目前,已确认至少117台分布于13个国家的C2(命令与控制)服务器处于活跃状态,涵盖北美、西欧、东欧、东南亚及中东地区。服务器集群采用动态域名、TLS伪装与流量混淆等技术规避检测,体现出高度工程化与长期运营特征。这种分布式架构不仅增强了平台抗打击能力,也标志着其已具备持续、隐蔽、规模化执行跨境监控任务的技术基础与组织能力。

评论 (5)

登录 后即可发表评论
yibi
yibi 55分钟前

攻击能力全方面扩展,连路由器都能感染,网络边界太难守了

0 回复
鲁西北
鲁西北 56分钟前

这间谍软件不断演变,各种功能越来越多,数据安全真没法保障了

0 回复
七月上没回应就是在拯救世界

后端基础设施部署规模这么大,跨洲际运营,这要想彻底解决太麻烦

0 回复
滴墨成伤
滴墨成伤 1小时前

威胁到关键基础设施了,还关联北约境内网络,得赶紧找出应对办法

0 回复
再回首,日月交替!

这玩意儿发展太猛,从区域性到全球,啥客户都服务,这跨国监控太可怕

0 回复
更多