ردپای جاسوسافزار چینی در ۱۳ کشور؛ از نفوذ به روترها تا لو رفتن با سفارش غذا
پلتفرم جاسوسی «لایتاسپای» (LightSpy) که پیشتر تنها در محدوده چین فعالیت داشت، اکنون با تغییر استراتژی، دامنه حملات خود را به بیش از ۱۳ کشور در سراسر جهان از جمله ایالات متحده و برخی کشورهای عضو ناتو گسترش داده است. این ابزار که در ابتدا به عنوان یک بدافزار دولتی شناخته میشد، اکنون به یک پلتفرم تجاری پیچیده تبدیل شده و با ارائه خدمات جانبی نظیر پشتیبانی، دموهای نمایشی و سیستم صدور فاکتور، مشتریانی در سطوح مختلف از جمله سازمانهای نظامی و نهادهای دولتی را هدف قرار داده است.
فناوری پشت این بدافزار با برخورداری از ساختاری ماژولار، طیف وسیعی از دستگاهها شامل گوشیهای هوشمند، سرورهای لینوکسی و رایانههای شخصی را تحت تأثیر قرار میدهد. تواناییهای مخرب این ابزار تنها به سرقت اطلاعات حساس، پیامها و رمزهای عبور محدود نمیشود؛ بلکه مهاجمان میتوانند با بهرهگیری از قابلیتهای تهاجمی آن، دستگاهها را به صورت از راه دور غیرفعال یا به اصطلاح «آجر» کنند. نکته نگرانکننده در گزارشهای اخیر، نفوذ این جاسوسافزار به روترهاست که دسترسی مستقیم مهاجمان به تمامی ترافیک و دستگاههای متصل به شبکه را فراهم میسازد.
ماجرای شناسایی منشأ این فعالیتها نیز در نوع خود جالب توجه است. محققان شرکت امنیتی «آرکتیک ولف» پس از ردیابی شبکه گسترده سرورهای این گروه، متوجه اشتباهی فاحش از سوی یکی از گردانندگان این پلتفرم شدند. این فرد با استفاده از پنل مدیریتی ابزار جاسوسی خود، سفارش غذایی را به نام و آدرس واقعی خود ثبت کرده بود که همین سهلانگاری باعث شد رد پای پیمانکاران چینی در توسعه این بدافزار بیش از پیش آشکار شود. این رویداد بار دیگر نشان میدهد که چگونه مرز میان جاسوسیهای دولتی و فعالیتهای تجاریِ غیرقانونی در فضای سایبری هر روز کمرنگتر میشود.
منبع: TechCrunch — مطلب اصلی را اینجا بخوانید
Member discussion