Китайские шпионские атаки на Европу раскрыты.




Китайские хакеры, судя по всему, нацелились на объекты в западных странах. Как сообщает Techcrunch (открывается в новом окне), исследователи безопасности из Arctic Wolf обнаружили признаки того, что несколько пострадавших, в том числе из Европы, были атакованы с помощью шпионского программного обеспечения под названием Lightspy. По имеющимся данным, эта шпионская программа теперь работает не только на компьютерах, серверах и смартфонах, но и на роутерах.

Arctic Wolf отслеживает активность Lightspy уже несколько лет. Компания уже опубликовала несколько (открывается в новом окне) отчетов об этой шпионской программе (открывается в новом окне). В них деятельность приписывается хакерской группе под названием Double Dragon (APT41), которая, как предполагается, связана с китайским правительством.

Согласно отчету, к целям атак группы относятся правительственные учреждения, военные объекты и компании, в том числе из США и Европы. По последним данным, исследователи обнаружили атаки на объекты в общей сложности в 13 странах. Однако в сообщении не уточняется, о каких именно странах идет речь.

Атаки на смартфоны, ПК и роутеры

По имеющимся данным, Lightspy представляет собой модульную шпионскую платформу, которая позволяет осуществлять атаки на самые разные устройства. С ее помощью можно использовать уязвимости в смартфонах, устройствах Apple, Linux-серверах и Windows-ПК, чтобы внедрять в них индивидуально настроенные шпионские инструменты и похищать конфиденциальные данные.

Однако в последнее время Lightspy, как сообщается, встречается и на роутерах. «Атакуя роутеры, хакеры могут получить доступ и возможность наблюдения за любым другим устройством в той же сети», — говорится в сообщении Techcrunch. Соответственно скомпрометированные роутеры были обнаружены в нескольких странах-членах НАТО.

Операторы разоблачены благодаря заказу в KFC

Если устройство заражено Lightspy, злоумышленники получают широкие возможности доступа и могут, среди прочего, считывать данные о местоположении, сообщения в чатах (например, из WhatsApp, Telegram или Signal), электронные письма, данные о конфигурации сети и сохраненные пароли. Также с его помощью возможно создание аудио- и видеозаписей экрана, а также удаленное удаление данных.

Управление шпионской программой, вероятно, осуществляется через распределенную по всему миру сеть из 117 серверов. Согласно отчету, исследователям Arctic Wolf удалось связать Lightspy с одной китайской компанией. Эта связь была установлена, предположительно, потому, что один из сотрудников, указав свое настоящее имя и рабочий адрес, разместил заказ в известной сети быстрого питания Kentucky Fried Chicken (KFC).