Uit een onderzoeksrapport van BlackBerry Blog blijkt dat de spyware LightSpy die Apple heeft ontdekt, mogelijk verband houdt met hackers uit China.
LightSpy is de spyware die verantwoordelijk is voor het incident dat Apple ertoe aanzette een waarschuwing uit te geven.
LightSpy is een spyware die voor het eerst werd ontdekt in 2020 en waarvan wordt aangenomen dat deze verband houdt met de politieke spanningen in Hongkong. LightSpy is extreem flexibel in zijn configuratie, waardoor aanvallers de spyware nauwkeurig kunnen besturen met behulp van updatebare configuraties. Deze versie, genaamd LightSpy F_Warehouse, kan informatie stelen van berichtenapps, stiekem audio opnemen, zelfs tijdens VoIP-gesprekken, en persoonlijke bestanden zoals documenten of afbeeldingen lokaliseren om ze te extraheren.
Het meest opvallende is dat deze versie de locatie van het geïnfecteerde apparaat specifiek kan bepalen. De huidige doelwitten zijn iPhone-gebruikers in India en Zuid-Azië. Foutmeldingen en enkele opmerkingen in de spywarecode suggereren dat de ontwerpers achter LightSpy "native Chinese speakers" zijn. Een ander opmerkelijk feit is dat de actieve servers van de criminelen zich in China en andere landen zoals Singapore en Rusland bevinden.
De BlackBerry-blog wijst erop dat deze versie van LightSpy zorgwekkend is omdat het onmogelijk is vast te stellen of het een door de overheid gesponsorde operatie betreft. Wat deze spyware zo krachtig maakt, is dat hij, eenmaal geïnfiltreerd in een iPhone, moeilijk te detecteren is.
LightSpy verzamelt veel informatie over het geïnfecteerde apparaat.
Gebruikers lopen risico omdat de software aanwezig is op drukbezochte websites. In de vorige versie van LightSpy waren ze bijvoorbeeld aanwezig op veel nieuwssites over Hongkong. Aanvankelijk verzamelt het apparaatgegevens en downloadt het de volgende stappen, waaronder LightSpy en de add-ons die nodig zijn om spionage uit te voeren.
De aanbevelingen op de BlackBerry-blog waarschuwen alle politieke activisten en journalisten in Zuid-Azië om de lockdown-modus op hun iPhone in te schakelen om het risico op hacking te verkleinen. Gebruikers moeten hun iPhone ook altijd up-to-date houden en tweestapsverificatie inschakelen voor hun Apple ID. Vermijd het hergebruiken van wachtwoorden van verschillende online diensten. En tot slot: klik niet op onbekende links of bijlagen.
Bronlink
Reactie (0)