Глобальная сеть кибершпионажа, использующая вредоносное ПО LightSpy, вышла на пугающие масштабы, охватив территорию более чем тринадцати государств. Как сообщает Bloomberg, эта программа давно перестала быть просто инструментом взлома, превратившившись в полноценную платформу для тотальной слежки.
Согласно результатам расследования компании Arctic Wolf Networks, перед нами классический пример модели «шпионаж как услуга». Злоумышленники предлагают клиентам готовый пакет доступа к чужой частной жизни: от кражи личной переписки и аудиозаписей разговоров до перехвата видео с камер наблюдения и отслеживания точной геолокации объектов. Уровень организации процесса поражает — у платформы предусмотрены полноценные тарифные планы, система выставления счетов и даже демонстрационная версия для потенциальных заказчиков.
Хотя прямых доказательств авторства LightSpy нет, исследователи указывают на связь разработки с государственными структурами Китая. На данный момент специалисты Arctic Wolf ведут активную работу по координации своих действий с ФБР и Министерством внутренней безопасности США.
Примечательно, что вычислить оператора этой системы помогла банальная неосторожность. По информации издания, четыре года назад преступник случайно раскрыл свою личность, совершив оплату заказа в сети KFC. Данные этой транзакции позже были обнаружены непосредственно в программном коде вредоносного ПО.

