Default
Door Remote - 06 Aug 2026
Beveiligingsonderzoekers zeggen dat ze bewijs hebben dat aan China gelinkte spyware zich heeft uitgebreid van het vasteland van China en zich nu richt op slachtoffers in meer dan een dozijn landen, waaronder in heel Europa en de Verenigde Staten. De eerder geïdentificeerde spyware heeft ook nieuwe functionaliteit die grote hoeveelheden gegevens kan stelen en apparaten op afstand kan blokkeren.
De onderzoekers van cyberbeveiligingsbedrijf Arctic Wolf zeiden dat de LightSpy-spyware, voor het eerst ontdekt in 2018 en eerder gekoppeld aan door de Chinese staat gesteunde hackers, sindsdien is geëvolueerd naar een commercieel spywareplatform dat wordt beheerd door één enkele dreigingsspeler die zich richt op overheden, bedrijven en legers.
Er wordt gezegd dat het platform aangepaste branding, facturering en demo's biedt om reclame te maken voor potentiële klanten.
De bevindingen onderstrepen hoe het gebruik van spyware zich blijft verspreiden buiten overheden en door het land gesteunde hackers, en breder in de particuliere sector.
LightSpy is een modulair spywareplatform waarmee degene die het beheert een groot aantal verschillende apparaten kan aanvallen, waaronder smartphones, Apple-apparaten, Linux-servers en Windows-pc's. Door voor elk apparaat exploits te gebruiken, kan de spyware grote hoeveelheden gevoelige informatie van zijn doelwitten stelen, waaronder nauwkeurige locatiegegevens, chatberichten, schermopnamen en opgeslagen wachtwoorden. De onderzoekers zeiden ook dat de code in staat is om op afstand gegevens op een besmet apparaat te wissen en te vernietigen.
De onderzoekers zeiden dat er nu is vastgesteld dat LightSpy routers infecteert, waarvan de onderzoekers zeggen dat ze dat nog niet eerder hadden gezien. Door routers aan te vallen, kunnen hackers zichtbaarheid en toegang krijgen tot elk ander apparaat op hetzelfde netwerk.
Sommige van de gecompromitteerde routers zijn geassocieerd met NAVO-lidstaten, aldus Arctic Wolf.
Volgens het bedrijf exploiteert LightSpy een netwerk van minstens 117 servers in verschillende landen over de hele wereld.
De onderzoekers zeiden dat ze de nieuwste activiteit konden koppelen aan een Chinese aannemer nadat een van de spyware-operators het LightSpy-beheerderspaneel had gebruikt om een bestelling te plaatsen bij Kentucky Fried Chicken met behulp van zijn echte naam en kantooradres.
De onderzoekers van cyberbeveiligingsbedrijf Arctic Wolf zeiden dat de LightSpy-spyware, voor het eerst ontdekt in 2018 en eerder gekoppeld aan door de Chinese staat gesteunde hackers, sindsdien is geëvolueerd naar een commercieel spywareplatform dat wordt beheerd door één enkele dreigingsspeler die zich richt op overheden, bedrijven en legers.
Er wordt gezegd dat het platform aangepaste branding, facturering en demo's biedt om reclame te maken voor potentiële klanten.
De bevindingen onderstrepen hoe het gebruik van spyware zich blijft verspreiden buiten overheden en door het land gesteunde hackers, en breder in de particuliere sector.
LightSpy is een modulair spywareplatform waarmee degene die het beheert een groot aantal verschillende apparaten kan aanvallen, waaronder smartphones, Apple-apparaten, Linux-servers en Windows-pc's. Door voor elk apparaat exploits te gebruiken, kan de spyware grote hoeveelheden gevoelige informatie van zijn doelwitten stelen, waaronder nauwkeurige locatiegegevens, chatberichten, schermopnamen en opgeslagen wachtwoorden. De onderzoekers zeiden ook dat de code in staat is om op afstand gegevens op een besmet apparaat te wissen en te vernietigen.
De onderzoekers zeiden dat er nu is vastgesteld dat LightSpy routers infecteert, waarvan de onderzoekers zeggen dat ze dat nog niet eerder hadden gezien. Door routers aan te vallen, kunnen hackers zichtbaarheid en toegang krijgen tot elk ander apparaat op hetzelfde netwerk.
Sommige van de gecompromitteerde routers zijn geassocieerd met NAVO-lidstaten, aldus Arctic Wolf.
Volgens het bedrijf exploiteert LightSpy een netwerk van minstens 117 servers in verschillende landen over de hele wereld.
De onderzoekers zeiden dat ze de nieuwste activiteit konden koppelen aan een Chinese aannemer nadat een van de spyware-operators het LightSpy-beheerderspaneel had gebruikt om een bestelling te plaatsen bij Kentucky Fried Chicken met behulp van zijn echte naam en kantooradres.

