中企开发的LightSpy间谍软件被曝入侵美国等13国,受害目标广泛

중국과 연계된 LightSpy 스파이웨어가 미국과 유럽 등 13개국 이상으로 확산되었으며, Arctic Wolf 연구진은 이 스파이웨어가 상업용 플랫폼으로 진화해 정부, 기업, 군대에 판매되고 있다고 밝혔다. LightSpy는 스마트폰, Apple 기기, Linux 서버, Windows PC 등 다양한 기기를 공격할 수 있으며, 위치 데이터, 채팅 메시지, 화면 녹화, 저장된 비밀번호를 탈취하고 원격으로 기기를 파괴할 수 있다. 연구진은 라우터 감염 사례를 처음 발견했으며, NATO 회원국과 연관된 라우터도 포함되어 있다고 전했다.

AI 요약

중국과 연계된 LightSpy 스파이웨어가 중국 본토를 넘어 미국과 유럽을 포함한 13개국 이상의 피해자를 대상으로 확산된 것으로 확인됐다. Arctic Wolf 연구진에 따르면 LightSpy는 2018년 처음 발견된 이후 정부, 기업, 군대를 고객으로 둔 상업용 스파이웨어 플랫폼으로 진화했다. 이 스파이웨어는 스마트폰, 애플 기기, 리눅스 서버, 윈도우 PC 등 다양한 기기를 공격할 수 있으며, 정밀 위치 데이터, 채팅 메시지, 화면 녹화, 저장된 비밀번호 등을 탈취하고 원격으로 기기를 파괴하는 기능도 갖췄다. 특히 라우터 감염 사례가 처음으로 확인됐으며, 일부 감염된 라우터는 NATO 회원국과 연관된 것으로 나타났다. 연구진은 운영자가 KFC 주문 시 실명과 사무실 주소를 사용한 것을 통해 중국 계약업체와의 연관성을 확인했다.

핵심 포인트

  • 확산 범위: 중국 본토에서 미국, 유럽 등 13개국 이상으로 확대, NATO 회원국 라우터 감염 확인
  • 기능: 위치 데이터, 채팅 메시지, 화면 녹화, 비밀번호 탈취 및 원격 기기 데이터 파괴 기능
  • 인프라: 전 세계 117개 이상의 서버 네트워크 운영, 모듈식 상업용 스파이웨어 플랫폼으로 진화
  • 연계 증거: 운영자가 LightSpy 관리자 패널에서 KFC 주문 시 실명과 사무실 주소 사용

향후 전망

  • 스파이웨어가 정부 차원을 넘어 민간 산업 전반으로 확산되는 추세가 가속화될 전망
  • 라우터 공격을 통한 네트워크 전체 감염 위험이 커짐에 따라 기기 보안 패치와 네트워크 모니터링 중요성 증가
Share

이것도 읽어보세요

댓글

이 소식에 대한 의견을 자유롭게 남겨주세요.

댓글 (0)

불러오는 중...