美國網絡安全公司最新研究顯示,1款在中共國開發的間諜軟體工具,已發展成為功能更完整的監控平台,目前已在至少13個國家使用。
彭博報道,網絡安全公司Arctic Wolf Networks於5日表示,發現1個名為「LightSpy」的惡意軟體平台。該平台允許使用者付費,以竊取受害者的個人資訊,包括高精度地理位置資料、錄音內容、聊天紀錄、攝影機畫面、影片以及螢幕錄製內容等。
Arctic Wolf指出,這項技術還能徹底清除受害者裝置上的所有資料。研究人員稱,該平台設有不同的定價方案、計費基礎設施及品牌識別,並提供1套供潛在買家體驗的展示環境。
目前,LightSpy操作者的身份仍不明,Arctic Wolf更直言,該工具「與中共國國家支持的行為者有關聯」。該公司指出,目前正就此與美國國土安全部保持聯繫,並將與美國聯邦調查局(FBI)分享調查結果。
中共國駐美大使館未回應此事。
Arctic Wolf威脅情報研究總監摩爾(Mark Moore)表示:「隨著這類能力持續擴散,先進監控工具被廣泛流通的可能性也隨之提高,並可能被用於監視、恐嚇或壓制反對聲音。」
他說:「現在的挑戰已不再只是防範國家級行為者,而是還要面對一個日益壯大的生態系,其中包括企業組織、網絡犯罪集團及政府,都可能取得相同等級的能力。」
研究人員示警,隨著全球間諜軟體市場持續擴張,這項發展代表監控技術需求正邁入新的成長階段。
摩爾進一步表示:「LightSpy反映了間諜軟體市場的一項更廣泛趨勢,也就是監控正逐漸成為一種產品,而不再只是一次性的攻擊行動或單一惡意軟體。當先進的網絡間諜能力能被打包、販售並重複使用時,具備執行複雜監控能力的惡意行為者數量將大幅增加。」
美國網絡安全公司最新研究顯示,1款在中共國開發的數位間諜軟體工具,已發展成為功能更完整的監控平台。(歐新社資料照)
據報道,網絡安全專家成功追蹤到1名位於中共國的LightSpy營運者。這名營運者4年前透過LightSpy平台的計費系統訂購肯德基(KFC)炸雞時,不慎在程式碼中留下自己的真實姓名及辦公地址。
Arctic Wolf表示,中共國各地均有客戶使用LightSpy,包括企業、政府機構、軍方組織及教育機構。
LightSpy多年來一直以不同形式存在,其基礎設施已由中共國擴展至多個其他國家。目前,LightSpy擁有117台伺服器,並運行部署於網絡路由器上的惡意軟體,使黑客能夠在歐洲及非洲攔截並轉發資料。