针对多国关键网络与个人设备的网络间谍活动再次出现重大变化。据网络安全公司ArcticWolf发布的最新的研究报告显示,此前被认为主要在中国大陆活动、且具备中国官方背景的恶意间谍软件LightSpy,目前已在全球范围内大规模蔓延,攻击范围扩大至包括美国及欧洲多个国家在内的至少13个国家。
更令人瞩目的是,这款曾经主要服务于特定国家背景黑客的工具,现已演变成面向政府、企业和军队客户的商业化间谍软件平台,并配备定制品牌、账单管理系统和演示功能。
在技术层面,LightSpy展现出极强的跨平台攻击能力与毁灭性。该软件采用模块化设计,能够针对智能手机、苹果设备、Linux服务器以及WindowsPC等多种设备发起精准攻击。一旦成功入侵,攻击者即可窃取受害者的精确地理位置、聊天记录、屏幕录像以及保存的密码等海量敏感信息。除了数据窃取功能外,最新版本的代码还新增了远程擦除数据乃至直接破坏受害者设备(俗称“砖化”)的功能。此外,安全研究人员首次发现LightSpy开始感染网络路由器;通过掌控路由器,黑客得以监控并渗透连接至该局域网内的所有其他设备。ArcticWolf指出,目前已确认部分受感染的路由器属于北约成员国相关机构,且LightSpy在全球多个国家至少部署了117台控制服务器。
尽管该间谍软件的隐蔽性和技术复杂程度极高,但研究人员却通过一次出人意料的失误锁定了攻击者的真实身份。据悉,研究人员之所以能够将这一系列最新的网络攻击活动与一家中国外包服务商建立直接联系,是因为其中一名间谍软件操作员在登录LightSpy的管理员后台界面时,竟然使用其真实姓名和办公地址下订单购买了肯德基(KFC)外卖。这一戏剧性的细节不仅直接曝光了幕后人员的现实身份,也为后续的追溯工作提供了关键线索。
此次发现再次凸显出商业化间谍软件正超越政府和国家级黑客的传统范畴向私营领域加速渗透的严峻趋势。

相关文章



头条焦点
精彩导读
关注我们
【查看完整讨论话题】 | 【用户登录】 | 【用户注册】