پژوهشگران امنیتی از گسترش فعالیت جاسوسافزار چینی «لایتاسپای» در ۱۳ کشور جهان، از جمله ایالات متحده و اعضای ناتو، خبر میدهند. این ابزار مخرب که در سال ۲۰۱۸ شناسایی شد، اکنون به یک پلتفرم تجاری تبدیل شده و قابلیتهای جدیدی برای سرقت اطلاعات و از کار انداختن دستگاهها از راه دور دارد.
به گزارش مگزین و به نقل از خبر آنلاین، فعالیت جاسوسافزار چینی «لایتاسپای» از مرزهای این کشور فراتر رفته و قربانیانی را در بیش از ۱۲ کشور، از جمله ایالات متحده آمریکا و کشورهای اروپایی، هدف قرار داده است. این ابزار جاسوسی مخرب اکنون به قابلیتهای پیشرفتهای مجهز شده که به مهاجمان امکان میدهد حجم عظیمی از اطلاعات را سرقت کرده و حتی دستگاهها را از راه دور از کار بیندازند.
تبدیل شدن به پلتفرم تجاری
شرکت امنیت سایبری آرکتیک ولف اعلام کرده است که این ابزار جاسوسی که نخستینبار در سال ۲۰۱۸ شناسایی شد و به هکرهای دولتی چین مرتبط بود، اکنون به یک پلتفرم تجاری تبدیل شده است. یک عامل تهدید واحد مسئولیت مدیریت این پلتفرم را بر عهده دارد و خدمات خود را به دولتها، شرکتها و ارتشها ارائه میدهد. این پلتفرم تجاری دارای برندسازی اختصاصی، سیستم صدور صورتحساب و نسخههای نمایشی برای جذب مشتریان جدید است.
قابلیتهای مخرب لایتاسپای
«لایتاسپای» ساختاری ماژولار دارد و به گردانندگان خود اجازه میدهد تا دستگاههای مختلفی از جمله گوشیهای هوشمند، محصولات اپل، سرورهای لینوکس و کامپیوترهای ویندوزی را مورد حمله قرار دهند. هکرها با بهرهگیری از آسیبپذیریهای هر دستگاه، اطلاعات حساسی مانند موقعیت مکانی دقیق، پیامهای متنی، ضبط صفحه نمایش و رمزهای عبور ذخیرهشده را به سرقت میبرند. کدهای این ابزار مخرب همچنین توانایی پاکسازی کامل اطلاعات و نابود کردن نرمافزاری دستگاه قربانی را از راه دور دارند.
یافتههای جدید حاکی از آن است که این جاسوسافزار برای نخستینبار روترهای شبکه را نیز آلوده کرده است. نفوذ به روترها به هکرها این امکان را میدهد که به تمامی دستگاههای متصل به آن شبکه دسترسی پیدا کنند. آرکتیک ولف تأیید کرده است که برخی از روترهای آلودهشده متعلق به کشورهای عضو پیمان آتلانتیک شمالی (ناتو) هستند.
این پلتفرم جاسوسی شبکهای متشکل از دستکم ۱۱۷ سرور را در کشورهای مختلف جهان هدایت میکند. اشتباه یکی از اپراتورهای این ابزار جاسوسی منجر به فاششدن هویت آنها شد؛ این فرد هنگام استفاده از پنل مدیریتی «لایتاسپای»، یک سفارش غذا را با نام واقعی و آدرس دفتر خود ثبت کرد و پژوهشگران از این طریق توانستند فعالیتهای اخیر گروه را به یک پیمانکار چینی مرتبط کنند.
منبع: khabaronline.ir – کد خبر: 2257779
