Глобальная сеть кибершпионажа LightSpy масштабировалась до уровня полноценной платформы, охватившей уже более 13 государств. Как сообщает Bloomberg, эта вредоносная программа перестала быть просто инструментом взлома, превратившись в отлаженный бизнес по сбору конфиденциальной информации.
Согласно исследованию компании Arctic Wolf Networks, перед нами классический пример модели «шпионаж как услуга». Злоумышленники предлагают клиентам готовый пакет данных: от личной переписки и записей телефонных разговоров до видео с камер наблюдения и точных координат перемещения целей. Уровень организации поражает — у платформы есть четкая система тарифов, настроенный биллинг и даже демонстрационная версия для потенциальных заказчиков.
Хотя прямых доказательств авторства LightSpy нет, эксперты связывают разработку с китайскими государственными структурами. В данный момент специалисты Arctic Wolf ведут активное взаимодействие с ФБР и Министерством внутренней безопасности США.
Самое ироничное в этой истории — способ деанонимизации оператора. По данным Bloomberg, киберпреступник сам подставил себя четыре года назад: при оплате заказа в сети KFC он использовал платежные данные, которые позже специалисты обнаружили в коде самого вредоносного ПО.

