ردپای جاسوس‌افزار چینی در ۱۳ کشور؛ از نفوذ به روترها تا لو رفتن با سفارش غذا

پلتفرم جاسوسی «لایت‌اسپای» (LightSpy) که پیش‌تر تنها در محدوده چین فعالیت داشت، اکنون با تغییر استراتژی، دامنه حملات خود را به بیش از ۱۳ کشور در سراسر…

پلتفرم جاسوسی «لایت‌اسپای» (LightSpy) که پیش‌تر تنها در محدوده چین فعالیت داشت، اکنون با تغییر استراتژی، دامنه حملات خود را به بیش از ۱۳ کشور در سراسر جهان از جمله ایالات متحده و برخی کشورهای عضو ناتو گسترش داده است. این ابزار که در ابتدا به عنوان یک بدافزار دولتی شناخته می‌شد، اکنون به یک پلتفرم تجاری پیچیده تبدیل شده و با ارائه خدمات جانبی نظیر پشتیبانی، دموهای نمایشی و سیستم صدور فاکتور، مشتریانی در سطوح مختلف از جمله سازمان‌های نظامی و نهادهای دولتی را هدف قرار داده است.

فناوری پشت این بدافزار با برخورداری از ساختاری ماژولار، طیف وسیعی از دستگاه‌ها شامل گوشی‌های هوشمند، سرورهای لینوکسی و رایانه‌های شخصی را تحت تأثیر قرار می‌دهد. توانایی‌های مخرب این ابزار تنها به سرقت اطلاعات حساس، پیام‌ها و رمزهای عبور محدود نمی‌شود؛ بلکه مهاجمان می‌توانند با بهره‌گیری از قابلیت‌های تهاجمی آن، دستگاه‌ها را به صورت از راه دور غیرفعال یا به اصطلاح «آجر» کنند. نکته نگران‌کننده در گزارش‌های اخیر، نفوذ این جاسوس‌افزار به روترهاست که دسترسی مستقیم مهاجمان به تمامی ترافیک و دستگاه‌های متصل به شبکه را فراهم می‌سازد.

ماجرای شناسایی منشأ این فعالیت‌ها نیز در نوع خود جالب توجه است. محققان شرکت امنیتی «آرکتیک ولف» پس از ردیابی شبکه گسترده سرورهای این گروه، متوجه اشتباهی فاحش از سوی یکی از گردانندگان این پلتفرم شدند. این فرد با استفاده از پنل مدیریتی ابزار جاسوسی خود، سفارش غذایی را به نام و آدرس واقعی خود ثبت کرده بود که همین سهل‌انگاری باعث شد رد پای پیمانکاران چینی در توسعه این بدافزار بیش از پیش آشکار شود. این رویداد بار دیگر نشان می‌دهد که چگونه مرز میان جاسوسی‌های دولتی و فعالیت‌های تجاریِ غیرقانونی در فضای سایبری هر روز کمرنگ‌تر می‌شود.

منبع: TechCrunch — مطلب اصلی را اینجا بخوانید