Segundo uma pesquisa feita pelo blog da BlackBerry, o spyware LightSpy, descoberto pela Apple, pode estar ligado a hackers da China.
O LightSpy é o spyware por trás do incidente que obrigou a Apple a emitir um alerta.
O LightSpy é um spyware descoberto em 2020 que se acredita estar relacionado às tensões políticas em Hong Kong. O LightSpy é extremamente flexível em sua configuração, permitindo que os atacantes o controlem com precisão por meio de configurações atualizáveis. Esta versão, chamada LightSpy F_Warehouse, é capaz de roubar informações de aplicativos de mensagens, gravar áudio secretamente, inclusive durante chamadas VoIP, e localizar arquivos pessoais, como documentos ou imagens, para extração.
O mais notável é que esta versão consegue identificar a localização exata do dispositivo infectado. Os alvos atuais são usuários de iPhone na Índia e no sul da Ásia. Mensagens de erro e alguns comentários encontrados no código do spyware sugerem que os criadores do LightSpy são falantes nativos de chinês. Outro fato curioso é que os servidores ativos dos criminosos estão localizados na China e em outros países, como Singapura e Rússia.
O blog da BlackBerry destaca que esta versão do LightSpy é preocupante porque é impossível determinar se se trata de uma operação patrocinada pelo governo . O que torna este spyware tão poderoso é que, uma vez infiltrado num iPhone, é difícil de detectar.
O LightSpy coletará muitas informações relacionadas ao dispositivo infectado.
Os usuários correm riscos porque o software está presente em sites muito visitados. Por exemplo, na versão anterior do LightSpy, ele estava presente em muitos sites de notícias relacionados a Hong Kong. Inicialmente, ele coleta informações do dispositivo e baixa as etapas subsequentes, incluindo o LightSpy e os complementos necessários para realizar operações de espionagem.
As recomendações feitas no blog da BlackBerry alertam todos os ativistas políticos e jornalistas do Sul da Ásia para que ativem o modo de bloqueio em seus iPhones a fim de reduzir o risco de serem hackeados. Os usuários também devem manter seus iPhones sempre atualizados e ativar a verificação em duas etapas para seus IDs Apple. Evitem reutilizar senhas de diferentes serviços online. Por fim, não cliquem em links ou anexos desconhecidos.
Link da fonte






Comentário (0)