پژوهشگران امنیتی از گسترش فعالیت جاسوس‌افزار چینی «لایت‌اسپای» در ۱۳ کشور جهان، از جمله ایالات متحده و اعضای ناتو، خبر می‌دهند. این ابزار مخرب که در سال ۲۰۱۸ شناسایی شد، اکنون به یک پلتفرم تجاری تبدیل شده و قابلیت‌های جدیدی برای سرقت اطلاعات و از کار انداختن دستگاه‌ها از راه دور دارد.

به گزارش مگزین و به نقل از خبر آنلاین، فعالیت جاسوس‌افزار چینی «لایت‌اسپای» از مرزهای این کشور فراتر رفته و قربانیانی را در بیش از ۱۲ کشور، از جمله ایالات متحده آمریکا و کشورهای اروپایی، هدف قرار داده است. این ابزار جاسوسی مخرب اکنون به قابلیت‌های پیشرفته‌ای مجهز شده که به مهاجمان امکان می‌دهد حجم عظیمی از اطلاعات را سرقت کرده و حتی دستگاه‌ها را از راه دور از کار بیندازند.

تبدیل شدن به پلتفرم تجاری

شرکت امنیت سایبری آرکتیک ولف اعلام کرده است که این ابزار جاسوسی که نخستین‌بار در سال ۲۰۱۸ شناسایی شد و به هکرهای دولتی چین مرتبط بود، اکنون به یک پلتفرم تجاری تبدیل شده است. یک عامل تهدید واحد مسئولیت مدیریت این پلتفرم را بر عهده دارد و خدمات خود را به دولت‌ها، شرکت‌ها و ارتش‌ها ارائه می‌دهد. این پلتفرم تجاری دارای برندسازی اختصاصی، سیستم صدور صورت‌حساب و نسخه‌های نمایشی برای جذب مشتریان جدید است.

قابلیت‌های مخرب لایت‌اسپای

«لایت‌اسپای» ساختاری ماژولار دارد و به گردانندگان خود اجازه می‌دهد تا دستگاه‌های مختلفی از جمله گوشی‌های هوشمند، محصولات اپل، سرورهای لینوکس و کامپیوترهای ویندوزی را مورد حمله قرار دهند. هکرها با بهره‌گیری از آسیب‌پذیری‌های هر دستگاه، اطلاعات حساسی مانند موقعیت مکانی دقیق، پیام‌های متنی، ضبط صفحه نمایش و رمزهای عبور ذخیره‌شده را به سرقت می‌برند. کدهای این ابزار مخرب همچنین توانایی پاک‌سازی کامل اطلاعات و نابود کردن نرم‌افزاری دستگاه قربانی را از راه دور دارند.

یافته‌های جدید حاکی از آن است که این جاسوس‌افزار برای نخستین‌بار روترهای شبکه را نیز آلوده کرده است. نفوذ به روترها به هکرها این امکان را می‌دهد که به تمامی دستگاه‌های متصل به آن شبکه دسترسی پیدا کنند. آرکتیک ولف تأیید کرده است که برخی از روترهای آلوده‌شده متعلق به کشورهای عضو پیمان آتلانتیک شمالی (ناتو) هستند.

این پلتفرم جاسوسی شبکه‌ای متشکل از دست‌کم ۱۱۷ سرور را در کشورهای مختلف جهان هدایت می‌کند. اشتباه یکی از اپراتورهای این ابزار جاسوسی منجر به فاش‌شدن هویت آن‌ها شد؛ این فرد هنگام استفاده از پنل مدیریتی «لایت‌اسپای»، یک سفارش غذا را با نام واقعی و آدرس دفتر خود ثبت کرد و پژوهشگران از این طریق توانستند فعالیت‌های اخیر گروه را به یک پیمانکار چینی مرتبط کنند.

منبع: khabaronline.ir – کد خبر: 2257779