Масштаб киберугрозы, угрожающей мировой безопасности, оказался куда серьезнее, чем предполагалось. Согласно свежему расследованию Bloomberg, шпионское программное обеспечение LightSpy разрослось до размеров полноценной глобальной платформы, обнаружив свое присутствие уже в тринадцати странах мира.
Как выяснили эксперты из Arctic Wolf Networks, перед нами не просто случайный вирус, а отлаженный бизнес по модели «шпионаж как услуга». Злоумышленники предлагают клиентам готовый пакет инструментов для тотальной слежки: можно получить доступ к личной переписке, аудиозаписям разговоров, видеопотокам с камер наблюдения и даже отследить точные координаты перемещения целей. У программы всё серьезно — предусмотрены полноценные тарифные планы, система выставления счетов и даже демо-версия для тестирования возможностей.
Хотя официально разработчики LightSpy не признаны, исследователи указывают на причастность к созданию софта китайских государственных структур. В данный момент компания Arctic Wolf уже взаимодействует с ФБР и Министерством внутренней безопасности США для купирования угроз.
Самое ироничное в этой детективной истории — способ деанонимизации оператора. Вычислить организаторов удалось благодаря их собственной неосторожности: четыре года назад при оплате заказа в сети KFC были использованы данные, которые впоследствии специалисты нашли прямо в коде вредоносной программы.







