Phần mềm gián điệp LightSpy liên quan đến Trung Quốc bị phát hiện nhắm vào nạn nhân tại 13 quốc gia, bao gồm cả Mỹ
Các nhà nghiên cứu an ninh mạng cho biết họ đã có bằng chứng cho thấy một phần mềm gián điệp có liên hệ với Trung Quốc mở rộng phạm vi hoạt động từ Trung Quốc đại lục ra hơn một tá quốc gia, bao gồm khắp châu Âu và Mỹ. Công cụ gián điệp từng được nhận diện trước đây này cũng vừa cập nhật thêm các tính năng mới, có khả năng đánh cắp khối lượng lớn dữ liệu và vô hiệu hóa thiết bị từ xa.

Nguồn ảnh: Ikaydede / Getty Images /Ảnh đã được chỉnh sửa.
Các nhà nghiên cứu tại công ty an ninh mạng Arctic Wolf cho biết phần mềm gián điệp LightSpy, vốn được phát hiện lần đầu vào năm 2018 và từng gắn liền với các tin tặc do chính phủ Trung Quốc bảo trợ, giờ đây đã tiến hóa thành một nền tảng phần mềm gián điệp thương mại do một đơn vị tác chiến duy nhất vận hành để cung cấp dịch vụ cho các chính phủ, doanh nghiệp và quân đội.
Nền tảng này được cho là sở hữu thương hiệu riêng, hệ thống thanh toán và các bản dùng thử để quảng cáo tới các khách hàng tiềm năng.
Những phát hiện này nhấn mạnh việc sử dụng phần mềm gián điệp đang tiếp tục lan rộng vượt ra ngoài phạm vi chính phủ hay các nhóm tin tặc quốc gia để thâm nhập mạnh mẽ hơn vào khu vực tư nhân.
LightSpy là một nền tảng phần mềm gián điệp dạng mô-đun, cho phép kẻ kiểm soát tấn công nhiều loại thiết bị khác nhau, bao gồm điện thoại thông minh, thiết bị Apple, máy chủ Linux và máy tính Windows. Bằng cách khai thác các lỗ hổng riêng trên từng thiết bị, phần mềm này có thể đánh cắp lượng lớn thông tin nhạy cảm từ các mục tiêu, như dữ liệu vị trí chính xác, tin nhắn trò chuyện, video quay màn hình và mật khẩu đã lưu. Các nhà nghiên cứu cũng cho biết đoạn mã của nó có khả năng xóa sạch và phá hủy dữ liệu trên thiết bị bị xâm nhập từ xa.
Bên cạnh đó, các nhà nghiên cứu đã ghi nhận việc LightSpy lây nhiễm vào các bộ tuyến (router) - một khả năng mà trước đây họ chưa từng thấy. Bằng cách tấn công router, tin tặc có thể theo dõi và truy cập vào bất kỳ thiết bị nào khác kết nối trong cùng mạng.
Arctic Wolf cho biết một số router bị xâm nhập có liên quan đến các quốc gia thành viên NATO.
Theo công ty này, LightSpy duy trì một mạng lưới gồm ít nhất 117 máy chủ đặt tại nhiều quốc gia trên toàn thế giới.
Các nhà nghiên cứu cho biết họ có thể liên kết đợt hoạt động mới nhất này với một nhà thầu tại Trung Quốc sau khi một trong những kẻ vận hành mã độc vô tình sử dụng bảng điều khiển quản trị của LightSpy để đặt hàng Kentucky Fried Chicken (KFC) bằng chính tên thật và địa chỉ cơ quan của hắn.
