
Beveiligingsonderzoekers hebben ontdekt dat de beruchte Chinese spyware LightSpy niet langer alleen gebruikers in Azië aanvalt, maar inmiddels actief is in tientallen landen, waaronder verschillende Europese landen en de Verenigde Staten.
Volgens onderzoekers van Arctic Wolf is LightSpy uitgegroeid tot een commercieel spywareplatform dat kan worden verkocht aan overheden, militaire organisaties en particuliere klanten. Het platform beschikt naar verluidt over een eigen beheerpaneel, factureringssysteem en zelfs demoversies voor potentiële kopers.
LightSpy kan een groot aantal apparaten besmetten, waaronder Android-smartphones, iPhones, Windows-pc’s, Linux-systemen en – voor het eerst – ook internetrouters. Door een router te compromitteren, kunnen aanvallers mogelijk ook andere apparaten op hetzelfde netwerk bespioneren of aanvallen.
De spyware is in staat gevoelige informatie te stelen, zoals wachtwoorden, berichten, locatiegegevens en schermopnames. Onderzoekers ontdekten daarnaast functionaliteit waarmee aanvallers op afstand gegevens van geïnfecteerde apparaten kunnen wissen.
Arctic Wolf identificeerde wereldwijd ten minste 117 servers die de spyware-infrastructuur ondersteunen. Daarbij werden ook besmette routers aangetroffen in NAVO-lidstaten. Volgens de onderzoekers konden zij de meest recente activiteiten bovendien herleiden tot een Chinese aannemer, nadat een van de beheerders van de spyware tijdens het gebruik van het beheerpaneel per ongeluk zijn echte identiteit zou hebben prijsgegeven.









