جاسوسافزار چینی «لایتاسپای»، قربانیان را در ۱۳ کشور ازجمله آمریکا هدف گرفت
پژوهشگران امنیتی از گسترش فعالیت جاسوسافزار چینی لایتاسپای در ۱۳ کشور جهان از جمله ایالات متحده و کشورهای عضو ناتو خبر...
به گزارش خبرگزاری خبرآنلاین و براساس گزارش زومیت، جاسوسافزار چینی لایتاسپای با خروج از مرزهای چین، قربانیانی را در بیش از ۱۲ کشور جهان از جمله ایالات متحدهی آمریکا و کشورهای اروپایی هدف قرار داد. این ابزار جاسوسی مخرب اکنون به قابلیتهای جدیدی مجهز شده که امکان سرقت حجم عظیمی از اطلاعات و حتی از کار انداختن کامل دستگاهها را از راه دور به مهاجمان میدهد.
پژوهشگران شرکت امنیت سایبری آرکتیک ولف اعلام کردند این ابزار جاسوسی که نخستینبار در سال ۲۰۱۸ شناسایی شد و به هکرهای دولتی چین ارتباط داشت، اکنون به یک پلتفرم تجاری تبدیل شده است.
یک عامل تهدید واحد این پلتفرم را مدیریت میکند و خدمات خود را به دولتها، شرکتها و ارتشها ارائه میدهد. این پلتفرم تجاری دارای برندسازی اختصاصی، سیستم صدور صورتحساب و نسخههای نمایشی برای جذب مشتریان جدید است.
لایتاسپای ساختاری ماژولار دارد و به گردانندگان خود اجازه میدهد به دستگاههای مختلفی از جمله گوشیهای هوشمند، محصولات اپل، سرورهای لینوکس و کامپیوترهای ویندوزی حمله کنند. هکرها با استفاده از آسیبپذیریهای هر دستگاه، اطلاعات حساسی مانند موقعیت مکانی دقیق، پیامهای متنی، ضبط صفحه نمایش و رمزهای عبور ذخیرهشده را به سرقت میبرند. کدهای این ابزار مخرب توانایی پاکسازی کامل اطلاعات و نابود کردن نرمافزاری دستگاه قربانی را از راه دور دارند.
یافتههای جدید نشان میدهند این جاسوسافزار برای نخستینبار روترهای شبکه را نیز آلوده کرده است. نفوذ به روترها به هکرها امکان میدهد به تمامی دستگاههای متصل به آن شبکه دسترسی پیدا کنند. آرکتیک ولف تأیید کرده که برخی از روترهای آسیبدیده متعلق به کشورهای عضو پیمان آتلانتیک شمالی (ناتو) هستند. این پلتفرم جاسوسی شبکهای متشکل از دستکم ۱۱۷ سرور را در کشورهای مختلف جهان هدایت میکند.
اشتباه یکی از اپراتورهای این ابزار جاسوسی باعث فاششدن هویت آنها شد. این فرد هنگام استفاده از پنل مدیریتی لایتاسپای، یک سفارش غذا از رستوران زنجیرهای کیافسی را با نام واقعی و آدرس دفتر خود ثبت کرد و پژوهشگران از همین طریق توانستند فعالیتهای اخیر گروه را به یک پیمانکار چینی مرتبط کنند.
۲۲۷۲۲۷