В исследовательском отчете, подготовленном в блоге BlackBerry, говорится, что обнаруженная Apple шпионская программа под названием LightSpy может быть связана с хакерами из Китая.
LightSpy — это шпионское ПО, которое заставило Apple выпустить предупреждение
LightSpy — шпионское ПО, впервые обнаруженное в 2020 году и предположительно связанное с политической напряжённостью в Гонконге. LightSpy обладает чрезвычайно гибкой настройкой, что позволяет злоумышленникам точно контролировать его работу с помощью обновляемых конфигураций. Эта версия, получившая название LightSpy F_Warehouse, способна красть информацию из мессенджеров, тайно записывать аудио даже во время VoIP-звонков и находить личные файлы, такие как документы или изображения, для извлечения.
Самое примечательное, что эта версия может точно определить местоположение заражённого устройства. В настоящее время целями атаки являются пользователи iPhone в Индии и Южной Азии. Сообщения об ошибках и некоторые комментарии в коде шпионского ПО указывают на то, что разработчики LightSpy являются «носителями китайского языка». Ещё один любопытный факт: активные серверы злоумышленников расположены в Китае и других странах, таких как Сингапур и Россия.
В блоге BlackBerry отмечается, что эта версия LightSpy вызывает беспокойство, поскольку невозможно определить, спонсируется ли она правительством . Мощь этой шпионской программы заключается в том, что после проникновения на iPhone её сложно обнаружить.
LightSpy соберет большой объем информации, связанной с зараженным устройством.
Пользователи подвергаются риску, поскольку это ПО присутствует на часто посещаемых веб-сайтах. Например, в предыдущей версии LightSpy оно присутствовало на многих новостных сайтах, связанных с Гонконгом. Изначально оно собирает информацию об устройстве и загружает последующие этапы, включая LightSpy и надстройки, необходимые для проведения шпионских операций.
Рекомендации, опубликованные в блоге BlackBerry, предупреждают всех политических активистов и журналистов в Южной Азии о необходимости включить режим блокировки на своих iPhone, чтобы снизить риск взлома. Пользователям также следует регулярно обновлять свои iPhone и включать двухэтапную аутентификацию для своих Apple ID. Избегайте повторного использования паролей из разных онлайн-сервисов. И наконец, не переходите по неизвестным ссылкам или вложениям.
Ссылка на источник
Комментарий (0)