У дослідженні, проведеному блогом BlackBerry, шпигунське програмне забезпечення LightSpy, виявлене Apple, може бути пов'язане з хакерами з Китаю.
LightSpy – це шпигунське програмне забезпечення, яке стоїть за інцидентом, що змусив Apple випустити попередження.
LightSpy – це шпигунське програмне забезпечення, вперше виявлене у 2020 році, яке, як вважається, пов’язане з політичною напруженістю в Гонконзі. LightSpy має надзвичайно гнучку конфігурацію, завдяки якій зловмисники можуть точно контролювати шпигунське програмне забезпечення за допомогою оновлюваних конфігурацій. Ця версія під назвою LightSpy F_Warehouse здатна красти інформацію з месенджерів, таємно записувати аудіо навіть під час VoIP-дзвінків та знаходити особисті файли, такі як документи чи зображення, для вилучення.
Найбільш примітним є те, що ця версія може точно визначити місцезнаходження зараженого пристрою. Поточні цілі – користувачі iPhone в Індії та Південній Азії. Повідомлення про помилки та деякі коментарі, знайдені в коді шпигунського програмного забезпечення, свідчать про те, що розробники LightSpy є «носіями китайської мови». Ще один цікавий факт полягає в тому, що активні сервери злочинців розташовані в Китаї та інших країнах, таких як Сінгапур і Росія.
У блозі BlackBerry зазначається, що ця версія LightSpy викликає занепокоєння, оскільки неможливо визначити, чи є вона операцією, що спонсорується урядом . Це шпигунське програмне забезпечення настільки потужним, що після проникнення в iPhone його важко виявити.
LightSpy збере багато інформації, пов'язаної із зараженим пристроєм.
Користувачі піддаються ризику, оскільки програмне забезпечення присутнє на веб-сайтах з високою відвідуваністю. Наприклад, у попередній версії LightSpy воно було присутнє на багатьох новинних сайтах, пов’язаних із Гонконгом. Спочатку воно збирає інформацію про пристрій та завантажує наступні етапи, включаючи LightSpy та доповнення, необхідні для здійснення шпигунських операцій.
У рекомендаціях блогу BlackBerry усім політичним активістам та журналістам у Південній Азії рекомендується вмикати режим блокування на своїх iPhone, щоб зменшити ризик злому. Користувачам також слід завжди оновлювати свої iPhone та вмикати двофакторну аутентифікацію для своїх Apple ID. Уникайте повторного використання паролів з різних онлайн-сервісів. І останнє, але не менш важливе: не натискайте на невідомі посилання чи вкладення.
Посилання на джерело
Коментар (0)