Em um relatório de pesquisa feito pelo blog da BlackBerry, o spyware descoberto pela Apple, chamado LightSpy, pode estar ligado a hackers da China.
O LightSpy é o spyware por trás do incidente que forçou a Apple a emitir um alerta.
O LightSpy é um spyware descoberto pela primeira vez em 2020 e que se acredita estar relacionado às tensões políticas em Hong Kong. O LightSpy é extremamente flexível em sua configuração, permitindo que invasores controlem o spyware com precisão usando configurações atualizáveis. Esta versão, chamada LightSpy F_Warehouse, é capaz de roubar informações de aplicativos de mensagens, gravar áudio secretamente, mesmo durante chamadas VOIP, e localizar arquivos pessoais, como documentos ou imagens, para extração.
O mais notável é que esta versão consegue identificar a localização específica do dispositivo infectado. Os alvos atuais são usuários de iPhone na Índia e no Sul da Ásia. Mensagens de erro e alguns comentários encontrados no código do spyware sugerem que os desenvolvedores do LightSpy são "falantes nativos de chinês". Outro fato curioso é que os servidores ativos dos criminosos estão localizados na China e em outros países, como Cingapura e Rússia.
O blog da BlackBerry destaca que esta versão do LightSpy é preocupante porque é impossível determinar se é uma operação patrocinada pelo governo . O que torna este spyware tão poderoso é que, uma vez infiltrado em um iPhone, é difícil de detectar.
O LightSpy coletará muitas informações relacionadas ao dispositivo infectado.
Os usuários correm risco porque o software está presente em sites muito visitados. Por exemplo, na versão anterior do LightSpy, ele estava presente em muitos sites de notícias relacionados a Hong Kong. Inicialmente, ele coleta informações do dispositivo e baixa as etapas subsequentes, incluindo o LightSpy e os complementos necessários para realizar operações de espionagem.
As recomendações feitas no blog da BlackBerry alertam todos os ativistas políticos ou jornalistas no sul da Ásia para que habilitem o modo de bloqueio em seus iPhones para reduzir o risco de serem hackeados. Os usuários também devem manter seus iPhones sempre atualizados e habilitar a verificação em duas etapas para seus IDs Apple. Evite reutilizar senhas de diferentes serviços online. Por último, mas não menos importante, não clique em links ou anexos desconhecidos.
[anúncio_2]
Link da fonte
Comentário (0)