首页 > 资讯 > 微软 > 正文

研究曝光 LightSpy 间谍软件 可入侵路由器并远程销毁设备数据

admin 研究曝光 LightSpy 间谍软件 可入侵路由器并远程销毁设备数据 admin 发布于:2026-08-07 06:54:05 栏目:新闻
由作者整理

安全厂商 Arctic Wolf 曝光 LightSpy 间谍软件,称其已蔓延至 13 个国家,可窃取信息、远程销毁设备,新增路由器攻击能力。研究人员依据点餐记录,将该平台活动关联到一名中国承包商。

安全研究人员表示,已有证据表明,一款被指和中国存在关联的间谍软件,攻击范围已经从中国大陆扩大至十多个国家,覆盖欧洲多国以及美国。这款此前就被曝光的间谍软件新增多项能力,可批量窃取数据,还能远程让设备彻底报废。

网络安全企业 Arctic Wolf 的研究人员称,LightSpy 间谍软件最早于 2018 年被发现,此前被指向中国官方背景黑客,如今已经演变为一套商业间谍软件平台,由单一威胁主体运营,面向各国政府、企业以及军方提供服务。
中国官方背景黑客

据称该平台支持定制化品牌标识、计费服务,还提供演示版本,用于向潜在客户推销。

该研究结果凸显,间谍软件的使用已经不再局限于政府以及国家背景黑客,正更多流入私营行业。

LightSpy 属于模块化间谍平台,控制者可以借助它攻击多种设备,包括智能手机、苹果设备、Linux 服务器以及 Windows 电脑。该间谍软件利用各类设备漏洞,可以从目标设备大量窃取敏感信息,包含精准定位、聊天记录、屏幕录屏以及保存的密码。研究人员还表示,该代码能够远程擦除、销毁被入侵设备内的数据。

研究人员表示,现已发现 LightSpy 可以感染路由器,这是此前未曾观测到的情况。攻击路由器之后,黑客就能够窥探、接入同一局域网内的其他所有设备。

Arctic Wolf 称,部分遭入侵的路由器隶属于北约成员国。

该企业介绍,LightSpy 在全球多国部署至少 117 台服务器,组成攻击网络。

研究人员称,该间谍软件的一名运营人员在 LightSpy 管理后台下单肯德基时,使用了真实姓名和办公地址,借此将最新攻击活动关联到一名中国承包商。

468 点赞 +1 收藏 +1
推荐 手机 电脑 影像 硬件 数码 AI 5G 企业 出行 最新
二维码 回到顶部