Z raportu badawczego opublikowanego na blogu BlackBerry wynika, że oprogramowanie szpiegujące LightSpy odkryte przez Apple może mieć związek z hakerami z Chin.
LightSpy to oprogramowanie szpiegujące, które spowodowało incydent, który zmusił Apple do wydania ostrzeżenia.
LightSpy to oprogramowanie szpiegujące odkryte po raz pierwszy w 2020 roku, które prawdopodobnie ma związek z napięciami politycznymi w Hongkongu. LightSpy charakteryzuje się niezwykle elastyczną konfiguracją, umożliwiającą atakującym precyzyjną kontrolę nad oprogramowaniem szpiegującym za pomocą aktualizowanych konfiguracji. Ta wersja, o nazwie LightSpy F_Warehouse, potrafi kraść informacje z komunikatorów, potajemnie nagrywać dźwięk nawet podczas połączeń VoIP oraz lokalizować pliki osobiste, takie jak dokumenty czy zdjęcia, w celu ich wyodrębnienia.
Co najważniejsze, ta wersja potrafi precyzyjnie określić lokalizację zainfekowanego urządzenia. Aktualnymi celami są użytkownicy iPhone'ów w Indiach i Azji Południowej. Komunikaty o błędach i niektóre komentarze znalezione w kodzie spyware sugerują, że twórcy LightSpy to „rodzimi użytkownicy języka chińskiego”. Inną ciekawostką jest fakt, że aktywne serwery przestępców znajdują się w Chinach i innych krajach, takich jak Singapur i Rosja.
Blog BlackBerry wskazuje, że ta wersja LightSpy budzi obawy, ponieważ nie da się ustalić, czy jest to operacja sponsorowana przez rząd . To, co czyni to oprogramowanie szpiegujące tak potężnym, to fakt, że po infiltracji iPhone'a jest trudne do wykrycia.
LightSpy zbierze wiele informacji dotyczących zainfekowanego urządzenia.
Użytkownicy są narażeni na ryzyko, ponieważ oprogramowanie jest obecne na często odwiedzanych stronach internetowych. Na przykład, w poprzedniej wersji LightSpy było obecne na wielu stronach informacyjnych związanych z Hongkongiem. Początkowo gromadzi informacje o urządzeniu, a następnie pobiera kolejne etapy, w tym LightSpy i dodatki potrzebne do przeprowadzania operacji szpiegowskich.
Rekomendacje opublikowane na blogu BlackBerry ostrzegają wszystkich aktywistów politycznych i dziennikarzy w Azji Południowej przed włączeniem trybu blokady na swoich iPhone'ach, aby zmniejszyć ryzyko włamania. Użytkownicy powinni również regularnie aktualizować swoje iPhone'y i włączyć dwuetapową weryfikację dla swoich Apple ID. Unikaj ponownego używania haseł z różnych serwisów internetowych. Na koniec, ale nie mniej ważne, nie klikaj w nieznane linki ani załączniki.
Link źródłowy
Komentarz (0)