Глобальная сеть кибершпионажа, использующая вредоносное ПО LightSpy, разрослась до масштабов международной платформы, охватившей уже более 13 государств. Как сообщает Bloomberg, эта угроза давно вышла за рамки локальных атак, превратившившись в полноценный инструмент для тотального контроля.
Согласно результатам расследования компании Arctic Wolf Networks, перед нами классический пример модели «шпионаж как услуга». Злоумышленники предлагают клиентам готовый сервис по краже конфиденциальной информации: под удар попадают личные переписки, аудиозаписи разговоров, видеопотоки с камер наблюдения и даже точные данные о геолокации объектов. Уровень организации поражает — у платформы есть полноценная бизнес-структура с системой биллинга, тарифными планами и даже демонстрационными версиями для потенциальных заказчиков.
Хотя прямых доказательств авторства LightSpy пока нет, эксперты связывают разработку с китайскими государственными ведомствами. В данный момент специалисты Arctic Wolf уже координируют свои действия с ФБР и Министерством внутренней безопасности США.
Примечательно, что вычислить оператора программы удалось благодаря нелепой случайности. По данным издания, четыре года назад хакер «засветился», оплатив заказ в сети KFC данными, которые впоследствии были обнаружены в коде вредоносного софта.

