Hiina taustaga nuhkvara LightSpy laiendas tegevust enam kui tosinas riigis, ohus ka NATO võrgud

Hiina taustaga nuhkvara LightSpy laiendas tegevust enam kui tosinas riigis, ohus ka NATO võrgud

Aastast 2018 tuntud nuhkvara LightSpy on arenenud kommertsplatvormiks, mis ründab seadmeid enam kui tosinas riigis. Uurijad tuvastasid, et tarkvara suudab nüüd nakatada ka ruutereid, sealhulgas NATO liikmesriikide infrastruktuuris.

Tehnoloogia

Hiina juurtega nuhkvara LightSpy on arenenud kunagisest riiklikust häkkimistööriistast kommertsteenuseks, mis on praeguseks tuvastatud enam kui tosinas riigis, sealhulgas Euroopas ja Ameerika Ühendriikides. Küberturbeettevõtte Arctic Wolfi andmetel on platvorm nüüd avalikult kättesaadav valitsustele, sõjaväelastele ja ettevõtetele, pakkudes neile täisfunktsionaalset nuhkimisvõimekust koos arveldussüsteemide ja demomaterjalidega.

Modulaarne süsteem võimaldab ründajatel tungida nutitelefonidesse, arvutitesse ja Linuxi serveritesse, varastades asukohaandmeid, sõnumeid ning paroole. Tarkvara kõige drastilisem uus võimekus on seadmete täielik hävitamine eemalt, mis muudab kompromiteeritud seadme kasutuskõlbmatuks.

Uus oht võrguseadmetele

Esmakordselt on LightSpy puhul täheldatud ruuterite nakatamist, mis võimaldab ründajatel saada ligipääsu kõigile samasse võrku ühendatud seadmetele. Turbeeksperdid rõhutavad, et osa nendest seadmetest asub NATO liikmesriikides, mis tõstab intsidentide tõsidust märgatavalt.

LightSpy haldab vähemalt 117 serverist koosnevat võrgustikku üle maailma. Platvormi arendajad müüvad tarkvara nagu legaalset toodet, pakkudes klientidele kohandatud brändingut ja täisteenust.

Paljastav näpuviga

Süsteemi operaatorite tegevust varjutab siiski amatöörlik viga. Uurijad suutsid nuhkvara jäljed viia konkreetse Hiina alltöövõtjani pärast seda, kui üks süsteemi administraatoritest kasutas nuhkvara halduspaneeli, et tellida endale toitu Kentucky Fried Chickenist. Tellimuse vormistamisel kasutas operaator oma pärisnime ja kontori aadressi, mis võimaldas turvaanalüütikutel ründaja isiku tuvastada.

Ava rakenduses →