Глобальная сеть кибершпионажа охватила более тринадцати государств. Речь идет о вредоносном программном обеспечении LightSpy, которое, по данным Bloomberg, переросло из локальной угрозы в полноценную платформу для тотальной слежки.
Как выяснили специалисты компании Arctic Wolf Networks, перед нами классический пример модели «шпионаж как услуга». Злоумышленники предлагают клиентам готовый пакет инструментов для кражи конфиденциальной информации: от личной переписки и аудиозаписей разговоров до видеопотоков с камер наблюдения и точных координат геолокации. Уровень организации пугает своей профессиональностью: у платформы предусмотрены полноценные тарифные планы, настроен биллинг и даже доступна демо-версия для потенциальных заказчиков.
Хотя прямых доказательств авторства LightSpy нет, исследователи указывают на связь разработки с государственными структурами Китая. В данный момент Arctic Wolf активно сотрудничает с ФБР и Министерством внутренней безопасности США для противодействия угрозе.
Интересно, что вычислить оператора этой системы помогла досадная ошибка. По информации Bloomberg, четыре года назад разработчик случайно деанонимизировал себя, оплатив заказ в сети KFC данными, которые впоследствии специалисты обнаружили в коде вредоносного ПО.

