
Глобальная сеть киберслежки, использующая вредоносное ПО LightSpy, вышла на международный уровень, охватив более 13 государств. Как сообщает Bloomberg, эта платформа превратилась в полноценную экосистему для скрытого наблюдения, и ее масштабы вызывают серьезную тревогу у экспертов.
Согласно отчету компании Arctic Wolf Networks, перед нами классический пример модели «шпионаж как услуга». Злоумышленники предлагают клиентам готовый пакет инструментов для кражи конфиденциальной информации: от личной переписки и аудиозаписей разговоров до видеопотоков с камер наблюдения и точных координат геолокации. Уровень организации процесса поражает — у платформы есть четкая система тарифов, настроенный биллинг и даже демонстрационная версия для потенциальных заказчиков.
Хотя точные создатели LightSpy остаются в тени, исследователи из Arctic Wolf указывают на возможную причастность к разработке китайских государственных структур. В данный момент компания активно взаимодействует с ФБР и Министерством внутренней безопасности США для противодействия угрозе.
Любопытно, что запутаться в следах оператору программы помогла банальная неосторожность. Специалисты по кибербезопасности вычислили одного из участников сети благодаря случайности четырехлетней давности: при оплате заказа в KFC были использованы данные, которые впоследствии обнаружились в программном коде вредоносного ПО.
