
Глобальная сеть кибершпионажа охватила территорию более чем тринадцати государств. Речь идет о вредоносном программном обеспечении LightSpy, которое, по данным Bloomberg, переросло из локальной угрозы в полноценную международную платформу для слежки.
Согласно расследованию компании Arctic Wolf Networks, злоумышленники превратили шпионаж в полноценный бизнес по модели «шпионаж как услуга». Программный продукт предлагает клиентам готовый набор инструментов для кражи конфиденциальной информации: от личной переписки и аудиозаписей разговоров до видеопотоков с камер наблюдения и точных координат геолокации. У платформы все устроено по стандартам серьезного IT-сервиса: предусмотрены демонстрационные версии, система оплаты и различные тарифные планы.
Хотя прямых доказательств авторства LightSpy нет, исследователи указывают на связь разработки с государственными структурами Китая. В данный момент специалисты Arctic Wolf тесно сотрудничают с ФБР и Министерством внутренней безопасности США для нейтрализации угрозы.
Интересно, что оператора этой программы удалось вычислить благодаря нелепой случайности. Как сообщает издание, четыре года назад хакер выдал себя сам: при оплате заказа в сети KFC были использованы данные, которые впоследствии специалисты обнаружили непосредственно в коде вредоносного ПО.
