LightSpy spyware: 13 దేశాలకు విస్తరించిన చైనా లింక్డ్ 'లైట్స్పై' స్పైవేర్.. అమెరికాలోనూ గుర్తింపు
ఈ వార్తాకథనం ఏంటి
చైనా ప్రభుత్వ అనుకూల హ్యాకర్లతో గతంలో సంబంధం ఉన్నట్లు గుర్తించిన అత్యాధునిక స్పైవేర్ 'లైట్స్పై' (LightSpy) ఇప్పుడు ప్రపంచవ్యాప్తంగా తన పరిధిని విస్తరించిందని సైబర్ సెక్యూరిటీ నిపుణులు వెల్లడించారు. ఈ ప్రమాదకర సాఫ్ట్వేర్ అమెరికా సహా మొత్తం 13 దేశాల్లో విస్తరించినట్లు పరిశోధకులు గుర్తించారు. 2018లో తొలిసారిగా వెలుగులోకి వచ్చిన లైట్స్పై.. ఆ తర్వాత క్రమంగా మరింత అధునాతనంగా మారింది. ప్రస్తుతం ఇది వాణిజ్యపరంగా ఉపయోగించే స్పైవేర్ సాధనంగా మారినట్లు నిపుణులు చెబుతున్నారు. ప్రభుత్వాలు, వ్యాపార సంస్థలు ఈ సాఫ్ట్వేర్ను ఉపయోగించి లక్ష్యంగా చేసుకున్న పరికరాల నుంచి అత్యంత సున్నితమైన సమాచారాన్ని దొంగిలించే అవకాశం ఉంది. బాధితుల పరికరాల్లోని లొకేషన్ వివరాలు, పాస్వర్డ్లు, చాట్ సందేశాలు సమాచారాన్ని సేకరించే సామర్థ్యం లైట్స్పైకి ఉంది.
వివరాలు
స్మార్ట్ఫోన్ల నుంచి విండోస్ పీసీల వరకు..
లైట్స్పై ఒకే రకమైన పరికరానికి పరిమితమైన స్పైవేర్ కాదు. ఇది మాడ్యులర్ విధానంలో పనిచేస్తుంది.
అంటే లక్ష్యంగా చేసుకున్న పరికరాన్ని బట్టి అవసరమైన సాంకేతిక భాగాలను ఉపయోగించుకోగలదు.
ఈ స్పైవేర్ స్మార్ట్ఫోన్లు, యాపిల్ పరికరాలు, లినక్స్ సర్వర్లు, విండోస్ కంప్యూటర్లు సహా అనేక రకాల డివైజ్లను టార్గెట్ చేయగలదు.
ప్రతి పరికరంలోని లోపాలు, సాంకేతిక బలహీనతలను ఉపయోగించుకునే విధంగా రూపొందించిన ఎక్స్ప్లాయిట్ల ద్వారా లైట్స్పై బాధితుల నుంచి భారీ మొత్తంలో సున్నితమైన సమాచారాన్ని సేకరిస్తుంది.
ఇందులో ఖచ్చితమైన లొకేషన్ సమాచారం, చాట్ మెసేజ్లు, స్క్రీన్ రికార్డింగ్లు, పరికరంలో భద్రపరిచిన పాస్వర్డ్లు ఉన్నాయి.
వివరాలు
ఇప్పుడు రౌటర్లపైనా దాడి.. నాటో దేశాలతో సంబంధం ఉన్న రౌటర్లు కూడా..
అంతేకాదు.. ఇప్పటికే దాని ఆధీనంలోకి తీసుకున్న పరికరంలోని డేటాను దూరం నుంచే తొలగించడం లేదా పూర్తిగా ధ్వంసం చేయడం కూడా ఈ స్పైవేర్కు సాధ్యమవుతుందని పరిశోధకులు గుర్తించారు.
లైట్స్పై కార్యకలాపాల్లో తాజాగా మరో కీలక పరిణామాన్ని సైబర్ సెక్యూరిటీ నిపుణులు గుర్తించారు.
ఈ స్పైవేర్ ఇప్పుడు రౌటర్లను కూడా ఇన్ఫెక్ట్ చేయగల స్థాయికి విస్తరించింది.
ఒక రౌటర్ను విజయవంతంగా తమ నియంత్రణలోకి తీసుకున్న తర్వాత.. అదే నెట్వర్క్కు అనుసంధానమైన ఇతర పరికరాలపై కూడా హ్యాకర్లకు సమాచారం, యాక్సెస్ లభించే అవకాశం ఉంటుంది.
దీంతో ఒకే పరికరంపై దాడి పరిమితం కాకుండా మొత్తం నెట్వర్క్కు ముప్పు ఏర్పడుతుంది.
నాటో సభ్య దేశాలతో సంబంధం ఉన్న నెట్వర్క్లకు చెందినవిగా గుర్తించినట్లు పరిశోధకులు తెలిపారు.
వివరాలు
చైనా కాంట్రాక్టర్ వరకు చేరిన లైట్స్పై మూలాలు..
లైట్స్పైకి సంబంధించిన తాజా కార్యకలాపాలను పరిశోధకులు చివరకు ఒక చైనా కాంట్రాక్టర్తో అనుసంధానించగలిగారు.
ఈ విషయాన్ని గుర్తించడానికి దారితీసిన ఘటన కూడా ఆసక్తికరంగా ఉంది.
లైట్స్పై ఆపరేటర్లలో ఒకరు స్పైవేర్కు సంబంధించిన అడ్మిన్ ప్యానల్ను ఉపయోగించి కెంటకీ ఫ్రైడ్ చికెన్ (KFC)లో ఆర్డర్ చేశాడు.
అయితే ఆ ఆర్డర్ను తన అసలు పేరుతో పాటు కార్యాలయ చిరునామాను ఉపయోగించి చేయడంతో పరిశోధకులకు కీలక ఆధారం లభించింది.
దీంతో లైట్స్పై కార్యకలాపాలకు సంబంధించిన ఒక ఆపరేటర్ను చైనా కాంట్రాక్టర్తో అనుసంధానించే అవకాశం ఏర్పడింది.
ప్రభుత్వాలు, వ్యాపార సంస్థలు వాణిజ్యపరంగా ఉపయోగించే స్పైవేర్గా లైట్స్పై విస్తరిస్తుండటం, నెట్వర్క్లను లక్ష్యంగా చేసుకుంటుండటం వ్యక్తిగత గోప్యత, సమాచార భద్రత, అంతర్జాతీయ సైబర్ సెక్యూరిటీపై తీవ్ర ఆందోళనలు రేకెత్తిస్తోంది.