LightSpyスパイウェア、米国を含む13ヶ国で被害確認
मूल शीर्षक: China-linked LightSpy spyware caught targeting victims in 13 countries, including the US
यह क्यों महत्वपूर्ण है
国家支援型スパイウェアが商業化し、NATO加盟国を含む多国に拡大していることは、サイバーセキュリティの国際的な脅威として深刻な問題である。
中国と関連するスパイウェア「LightSpy」が、米国やヨーロッパを含む13ヶ国以上で被害者を標的にしていることをサイバーセキュリティ企業Arctic Wolfの研究者が確認した。このスパイウェアは新機能も備え、デバイスの遠隔破壊も可能とされる。
Arctic Wolf社の研究者によると、2018年に初めて発見された「LightSpy」スパイウェアは、中国の国家支援ハッカーと関連しているとされ、現在は商業スパイウェアプラットフォームとして進化し、政府・企業・軍などを顧客とする単一の脅威アクターによって運営されている。このプラットフォームはカスタムブランディング、課金システム、デモ機能を備えており、顧客への宣伝にも活用されているという。
LightSpyはモジュール型スパイウェアで、スマートフォン、Appleデバイス、Linuxサーバー、Windows PCなど多様なデバイスを攻撃可能。正確な位置情報、チャットメッセージ、画面録画、保存されたパスワードなどの機密情報を大量に窃取できる。さらに、侵害されたデバイスのデータを遠隔で消去・破壊する機能も備えているとされる。
今回の調査では、LightSpyがルーターへの感染を行っていることも新たに判明した。ルーターを攻撃することで、同一ネットワーク上のあらゆるデバイスへのアクセスが可能になる。感染したルーターの一部はNATO加盟国に関連するものだという。LightSpyは世界各地に少なくとも117台のサーバーを運用しているとされる。
また、スパイウェアのオペレーターの一人が、LightSpy管理者パネルを使用して本名と実際のオフィス住所でKentucky Fried Chickenに注文を行ったことから、研究者は今回の活動を中国のある請負業者と紐付けることに成功した。