Các nhà nghiên cứu an ninh mạng vừa công bố bằng chứng cho thấy phần mềm gián điệp LightSpy, có liên hệ với Trung Quốc, đã mở rộng phạm vi hoạt động từ đại lục sang hơn một chục quốc gia, bao gồm cả các nước châu Âu và Hoa Kỳ. Phần mềm này còn có thêm các chức năng mới có khả năng đánh cắp lượng lớn dữ liệu và làm hỏng thiết bị từ xa.
Công ty an ninh mạng Arctic Wolf cho biết LightSpy, được phát hiện lần đầu vào năm 2018 và trước đây từng bị cáo buộc có liên hệ với tin tặc được nhà nước Trung Quốc hậu thuẫn, nay đã phát triển thành một nền tảng phần mềm gián điệp thương mại do một tác nhân đe dọa duy nhất vận hành, phục vụ cho các chính phủ, doanh nghiệp và quân đội.
Nền tảng này được cho là có tính năng tùy chỉnh thương hiệu, thanh toán và bản demo để quảng bá cho khách hàng tiềm năng. Phát hiện này nhấn mạnh việc lạm dụng phần mềm gián điệp ngày càng lan rộng, không chỉ giới hạn ở các chính phủ và tin tặc được nhà nước hậu thuẫn mà còn mở rộng sang cả khu vực tư nhân.
LightSpy là một nền tảng phần mềm gián điệp có cấu trúc module, cho phép kẻ điều khiển tấn công nhiều loại thiết bị khác nhau, bao gồm điện thoại thông minh, thiết bị Apple, máy chủ Linux và máy tính Windows. Bằng cách khai thác các lỗ hổng trên từng thiết bị, phần mềm gián điệp có thể đánh cắp thông tin nhạy cảm với số lượng lớn từ mục tiêu, bao gồm dữ liệu vị trí chính xác, tin nhắn trò chuyện, bản ghi màn hình và mật khẩu đã lưu. Các nhà nghiên cứu cũng cho biết mã này có khả năng xóa và phá hủy dữ liệu trên thiết bị bị xâm phạm từ xa.
Các nhà nghiên cứu lưu ý rằng LightSpy hiện đã được phát hiện lây nhiễm vào các bộ định tuyến (router), một điều mà họ chưa từng thấy trước đây. Bằng cách tấn công bộ định tuyến, tin tặc có thể có được quyền truy cập và khả năng giám sát mọi thiết bị khác trên cùng một mạng.
Một số bộ định tuyến bị xâm phạm được cho là có liên quan đến các quốc gia thành viên NATO, theo Arctic Wolf. Công ty cho biết LightSpy vận hành một mạng lưới ít nhất 117 máy chủ tại nhiều quốc gia trên thế giới.
Các nhà nghiên cứu cho biết họ đã có thể liên kết hoạt động gần đây nhất với một nhà thầu Trung Quốc sau khi một trong những người điều hành phần mềm gián điệp này sử dụng bảng điều khiển của quản trị viên LightSpy để đặt hàng tại Kentucky Fried Chicken bằng tên thật và địa chỉ văn phòng của mình. Thông tin này được trích dẫn từ TechCrunch.



