Çin bağlantılı casus yazılım alarmı: LightSpy 13'ten fazla ülkeye yayıldı
Siber güvenlik şirketi Arctic Wolf'un araştırmasına göre, Çin devlet destekli aktörlerle bağlantılı olduğu belirtilen LightSpy casus yazılımı 13'ten fazla ülkede kullanılıyor. Platformun konum, ses, mesaj, kamera verilerine erişebildiği ve cihazların uzaktan kontrolünü sağlayabildiği belirtildi.
Çin bağlantılı casus yazılım alarmı: LightSpy 13'ten fazla ülkeye yayıldı
Siber güvenlik şirketi Arctic Wolf Networks, Çin devlet destekli aktörlerle bağlantılı olduğu belirtilen LightSpy adlı dijital casus yazılımın küresel ölçekte yaygınlaştığını açıkladı.
Arctic Wolf'un son araştırmasına göre, yaklaşık dört yıl önce Çin'de tespit edilen LightSpy, zaman içinde gelişerek 13'ten fazla ülkede kullanılan kapsamlı bir gözetim teknolojisine dönüştü.
The Straits Times'ın haberine göre araştırmacılar, platformun kullanıcıların ücret karşılığında hedef kişilerin hassas verilerine erişmesine imkan verdiğini belirtti.
Konumdan kameraya kadar erişim
LightSpy'ın hedef cihazlardan konum verileri, ses kayıtları, sohbet geçmişi, kamera görüntüleri ve ekran görüntülerini ele geçirebildiği aktarıldı.
Platformun ayrıca hedef cihazın kontrolünü tamamen ele geçirebildiği ve cihazda bulunan kişisel verilerin uzaktan silinmesine imkan tanıdığı belirtildi.
Casus yazılım "ticari ürün" haline geldi
Arctic Wolf araştırmasına göre LightSpy, geleneksel devlet destekli casusluk araçlarından farklı olarak abonelik temelli bir ticari ürün şeklinde sunuluyor.
Platformda ticari marka unsurları, farklı fiyatlandırma kademeleri, faturalandırma altyapısı ve potansiyel müşteriler için özel demo ortamlarının bulunduğu ifade edildi.
Arctic Wolf Tehdit İstihbaratı Araştırma Direktörü Justin Moore, gözetleme teknolojilerinin tek seferlik operasyonlardan çıkarak satılabilen ve paketlenebilen ticari ürünlere dönüşmesinin tehdit alanını genişlettiğini belirtti.
117 sunucu üzerinden faaliyet gösteriyor
LightSpy altyapısının Çin ana karasından farklı kıtalara yayıldığı belirtilirken, sistemin özellikle Avrupa ve Afrika'daki ağ yönlendiricilerine yerleştirilen kötü amaçlı yazılımlar üzerinden çalıştığı aktarıldı.
Araştırmaya göre platform, 117 sunucu üzerinden verileri ele geçirip aktarmaya devam ediyor.
LightSpy'ın kullanıcı profili arasında Çin'deki ticari işletmelerin yanı sıra devlet kurumları, askeri yapılar ve eğitim kurumlarının da bulunduğu belirtildi.
Arctic Wolf, elde ettiği bulguları ABD İç Güvenlik Bakanlığı ve FBI ile paylaştığını açıkladı. Washington'daki Çin Büyükelçiliği'nin ise konuya ilişkin henüz bir açıklama yapmadığı bildirildi.