Глобальная сеть кибершпионажа, охватившая уже более 13 государств, оказалась гораздо масштабнее, чем казалось на первый взгляд. Речь идет о вредоносном программном обеспечении LightSpy, которое, по данным Bloomberg, превратилось в полноценную платформу для тотальной слежки.
Как выяснили специалисты компании Arctic Wolf Networks, перед нами не просто случайный вирус, а отлаженный бизнес по модели «шпионаж как услуга». Злоумышленники могут буквально «купить» доступ к чужой частной жизни: в пакет услуг входит перехват личных сообщений, аудиозаписей разговоров, видеопотоков с камер наблюдения и даже сверхточная геолокация объектов. У платформы все серьезно: предусмотрены полноценные тарифные планы, система выставления счетов и даже демонстрационная версия для потенциальных заказчиков.
Хотя прямых доказательств авторства LightSpy пока нет, исследователи указывают на связь разработки с государственными структурами Китая. В данный момент Arctic Wolf активно взаимодействует с ФБР и Министерством внутренней безопасности США.
Поразительно, но нити, ведущие к оператору программы, удалось распутать благодаря нелепой случайности. Выяснилось, что четыре года назад организатор атаки «засветился», оплатив заказ в сети KFC данными, которые впоследствии были обнаружены в программном коде шпионского ПО.

