LightSpy : un spyware lié à la Chine détecté dans 13 pays

Original : China-linked LightSpy spyware caught targeting victims in 13 countries, including the US

Pourquoi c'est important

La commercialisation de spywares étatiques représente une menace croissante pour les entreprises et gouvernements mondiaux.

Des chercheurs d'Arctic Wolf révèlent que le spyware LightSpy, lié à des hackers étatiques chinois, cible désormais des victimes dans 13 pays dont les États-Unis et plusieurs pays européens. La plateforme s'est étendue au secteur commercial et peut effacer à distance les appareils compromis.

Le spyware LightSpy, initialement découvert en 2018 et attribué à des hackers soutenus par l'État chinois, a considérablement évolué selon la société de cybersécurité Arctic Wolf. La plateforme modulaire est désormais exploitée comme un outil commercial par un unique acteur malveillant qui la propose aux gouvernements, entreprises et forces militaires, avec des fonctionnalités de personnalisation, de facturation et de démonstration pour attirer des clients. LightSpy est capable d'attaquer smartphones, appareils Apple, serveurs Linux et PC Windows afin de dérober des données sensibles : localisation précise, messages, enregistrements d'écran et mots de passe. Les chercheurs signalent également une nouvelle capacité d'effacement à distance des données sur les appareils compromis. Nouveauté notable : le spyware infecte désormais des routeurs, permettant d'accéder à tous les appareils d'un même réseau. Certains routeurs compromis appartiennent à des pays membres de l'OTAN. Arctic Wolf a identifié un réseau d'au moins 117 serveurs répartis dans plusieurs pays. L'attribution à un sous-traitant chinois a été facilitée par une erreur opérationnelle : un des opérateurs a passé une commande chez Kentucky Fried Chicken via le panneau d'administration de LightSpy, en utilisant son vrai nom et son adresse professionnelle.

Source

techcrunch.com — Lire l'original →