Контактите, съобщенията, паролите – нищо не може да се скрие от усъвършенствания зловреден софтуер.
Група експерти по киберсигурност откриха подновена кампания за кибершпионаж, насочена предимно към потребителите в Южна Азия. Целта на атаките е да се въведе нова версия на зловредния софтуер LightSpy, насочена към потребителите на iOS.
„Най-новата версия на LightSpy, известна като „F_Warehouse“, се отличава с нова модулна структура с разширени възможности за шпиониране“,
заявиха от изследователския отдел на BlackBerry.
Според експертите кампанията за зловреден софтуер може да е била насочена предимно към Индия. Особено като се имат предвид многобройните случаи, изпратени до VirusTotal от тази страна.
LightSpy е усъвършенствана задна вратичка за iOS, открита за първи път през 2020 г. Той се разпространява главно чрез заразени новинарски сайтове. През октомври 2023 г. експертите от ThreatFabric установиха връзката на LightSpy със зловредния софтуер за Android на име DragonEgg. Той се приписва на китайската група APT41.

Първоначалната точка на заразяване на най-новата кампания със зловреден софтуер все още не е известна със сигурност, но изследователите предполагат, че това отново са били хакнати новинарски ресурси.
Напълно разгърнатият зловреден софтуер LightSpy дава възможност на нападателите да събират данни за контактите, SMS и местоположението от iPhone на своите жертви. Както и да записват аудио по време на VoIP разговори. В най-новата версия на зловредния софтуер могат да се крадат данни от популярните месинджъри, пароли за iCloud и историята на браузъра.
Зловредният софтуер използва технологията „Certificate Pinning“, за да предотврати откриването на комуникация със сървъра за управление и контрол. Освен това анализът на кода показва, че са замесени разработчици на китайски език, което свидетелства за възможна подкрепа от страна на Китайската комунистическа партия.
„Завръщането на LightSpy в итерацията „F_Warehouse“ показва ескалация на заплахите за мобилен шпионаж“, обобщават експертите на BlackBerry. „Разширените възможности на този зловреден софтуер представляват сериозен риск за потребителите и организациите в Южна Азия“.
Всичко важно от света на технологиите, директно в пощата ти.
С абонирането приемате нашите Условия и Политика за поверителност. Може да се отпишете с един клик по всяко време.
Коментирайте статията в нашите Форуми. За да научите първи най-важното, харесайте страницата ни във Facebook, и ни последвайте в Google Новини, TikTok, Telegram и Viber или изтеглете приложението на Kaldata.com за Android, iPhone, Huawei, Google Chrome, Microsoft Edge и Opera!