Глобальная сеть кибершпионажа, охватившая более тринадцати государств, стала предметом серьезного расследования. Как сообщает Bloomberg, в центре скандала оказалась программа LightSpy, которая переросла из узкоспециализированного инструмента в полноценную платформу для массовой слежки.
Согласно результатам анализа, проведенного компанией Arctic Wolf Networks, злоумышленники используют LightSpy по принципу «шпионаж как услуга». Это полноценный бизнес-проект: у платформы есть собственные тарифные планы, настроенная система биллинга и даже демо-версия для потенциальных заказчиков. Взломщики предлагают клиентам широкий спектр возможностей — от перехвата личной переписки и записи телефонных разговоров до доступа к видео с камер наблюдения и точного отслеживания геолокации жертв.
Хотя прямых доказательств авторства LightSpy пока нет, эксперты связывают разработку этого ПО с китайскими государственными структурами. В данный момент специалисты Arctic Wolf тесно взаимодействуют с ФБР и Министерством внутренней безопасности США для купирования угроз.
Любопытно, что след оператора программы удалось обнаружить благодаря банальной неосторожности. Как выяснили киберэксперты, четыре года назад организатор атаки случайно деанонимизировал себя, совершив оплату заказа в сети KFC с использованием данных, которые впоследствии были найдены в коде вредоносного софта.

