Studiuesit e sigurisë kibernetike nga firma Arctic Wolf kanë njoftuar se spyware-i i njohur si LightSpy është zgjeruar përtej Kinës, duke shënjestruar tashmë viktima në mbi 13 vende, përfshirë Shtetet e Bashkuara dhe shtete të ndryshme evropiane. Ky program, i zbuluar për herë të parë në vitin 2018 dhe i lidhur më parë me hakerë të mbështetur nga shteti kinez, ka evoluar në një platformë komerciale të operuar nga një aktor i vetëm që u shërben qeverive, ndërmarrjeve dhe ushtrive.
Platforma LightSpy është modulare dhe u mundëson kontrolluesve të saj të sulmojnë një gamë të gjerë pajisjesh, duke përfshirë telefonat inteligjentë, pajisjet Apple, serverët Linux dhe kompjuterët Windows. Përmes shfrytëzimit të dobësive në këto pajisje, spyware-i mund të vjedhë sasi të mëdha informacionesh të ndjeshme, siç janë të dhënat e sakta të vendndodhjes, mesazhet, regjistrimet e ekranit dhe fjalëkalimet e ruajtura.
Kodi gjithashtu ka aftësinë për të fshirë dhe shkatërruar të dhënat në distancë.
Sipas Arctic Wolf, LightSpy është identifikuar së fundmi duke infektuar routera, një zhvillim që studiuesit thonë se nuk e kishin vërejtur më parë. Duke sulmuar routerat, hakerët mund të fitojnë akses dhe shikueshmëri mbi çdo pajisje tjetër që është e lidhur në të njëjtin rrjet.
Disa nga këta routera të komprometuar janë të lidhur me vende anëtare të NATO-s.
Kompania raporton se LightSpy operon përmes një rrjeti prej të paktën 117 serverash të shpërndarë në vende të ndryshme të botës. Platforma përfshin gjithashtu veçori si branding i personalizuar, faturim dhe demonstrime për të tërhequr klientë të mundshëm.
Studiuesit arritën ta lidhin aktivitetin e fundit me një kontraktor kinez, pasi një nga operatorët e spyware-it përdori panelin e administratorit për të bërë një porosi në rrjetin e ushqimit të shpejtë Kentucky Fried Chicken. Operatori e kreu porosinë duke përdorur emrin e tij të vërtetë dhe adresën e zyrës.