Siber güvenlik firması Arctic Wolf tarafından yapılan araştırmalar, Çin bağlantılı casus yazılım LightSpy'ın faaliyet alanını genişlettiğini ortaya koydu. İlk olarak 2018 yılında tespit edilen yazılımın, Çin ana karasının ötesine geçerek Amerika Birleşik Devletleri ve Avrupa dahil toplam 13 ülkede kurbanlarını hedef aldığı belirlendi.
Ticari Bir Platforma Dönüşen Casus Yazılım
Araştırmacıların aktardığına göre LightSpy, başlangıçta devlet destekli hackerlarla ilişkilendirilirken, zamanla hükümetlere, askeri yapılara ve kurumsal şirketlere hizmet veren ticari bir platforma evrildi. Sistemin, potansiyel müşterilere sunulmak üzere özel markalama, faturalandırma ve demo özellikleri içerdiği bildirildi.
Geniş Cihaz Desteği ve Yıkıcı Yetenekler
Modüler bir yapıya sahip olan LightSpy; akıllı telefonlar, Apple cihazları, Windows bilgisayarlar ve Linux sunucular gibi çok çeşitli sistemlere saldırı düzenleyebiliyor. Yazılım aracılığıyla hassas konum verileri, mesajlaşmalar, ekran kayıtları ve kayıtlı şifreler çalınabiliyor. Ayrıca, sistemin ele geçirilen cihazlardaki verileri uzaktan silme ve cihazı tamamen kullanılamaz hale getirme yeteneğine sahip olduğu tespit edildi.
Yönlendiriciler Üzerinden Ağ Sızmaları
Siber güvenlik uzmanları, LightSpy'ın ilk kez yönlendiricileri (router) enfekte ettiğini gözlemledi. Bu yöntemle saldırganlar, aynı ağdaki tüm cihazlara erişim sağlayabiliyor. Arctic Wolf, etkilenen yönlendiriciler arasında NATO üyesi ülkelere ait olanların da bulunduğunu açıkladı. Yazılımın dünya genelinde en az 117 sunuculuk bir ağ üzerinden çalıştığı belirtildi.
Bir Sipariş Hatası Kimliği Ortaya Çıkardı
Casus yazılımın güncel faaliyetlerinin bir Çinli yükleniciyle bağlantısı, dikkat çekici bir hata sonucunda kanıtlandı. Yazılım operatörlerinden birinin, LightSpy yönetim panelini kullanarak kendi gerçek ismi ve ofis adresiyle bir fast food zincirinden yemek siparişi verdiği belirlendi.
Ne anlama geliyor?
Casus yazılımlar, hedef sisteme gizlice yerleşerek veri sızdıran kötü amaçlı araçlardır. Bu tür sistemlerin modüler olması, farklı işletim sistemlerine uygun eklentilerle güncellenebilmelerini sağlar. Özellikle ağ trafiğini yöneten donanımların ele geçirilmesi, o ağa bağlı tüm uç cihazların güvenliğini ortadan kaldırarak merkezi bir izleme noktası oluşturur.
Yönlendirici seviyesinde gerçekleşen sızmalar, standart antivirüs yazılımlarının tespit edemediği bir noktada gerçekleştiği için tespit edilmesi oldukça zordur. Verilerin uzaktan silinmesi veya cihazın donanımsal olarak devre dışı bırakılması ise, saldırganın sadece bilgi çalmayı değil, aynı zamanda hedef sistemi tamamen felç etme amacını taşıdığını gösterir.





Yorumlar (0)
İlk yorumu sen yaz.