LightSpy间谍软件全球蔓延:从国家黑客工具到商业化平台,竟因点肯德基暴露行踪

科技区角 2026-08-07 04:00

【科技24时区】当网络安全的边界被一款源自中国的间谍软件悄然突破,受害者的版图已不再局限于中国大陆。安全研究人员最新披露的证据显示,这款名为LightSpy的恶意软件已将触角伸向包括欧洲和美国在内的十几个国家。更令人警惕的是,它已不再是单纯的黑客工具,而是演变为一个具备商业属性的间谍软件平台,其功能之强悍、渗透范围之广,正重塑我们对网络威胁的认知。

网络安全公司Arctic Wolf的研究人员指出,LightSpy最早于2018年被发现,当时普遍被认为与中国国家支持的黑客组织有关。然而,如今的它已经“改头换面”,由单一威胁行为者运营,转而面向政府、企业甚至军方提供定制化服务。值得注意的是,该平台甚至配备了自定义品牌标识、计费系统以及演示版本,俨然一副成熟商业产品的模样。这一转变深刻揭示了一个趋势:间谍软件的使用正在从政府和国家级黑客手中溢出,广泛渗入私营行业领域。

作为一款模块化间谍软件平台,LightSpy的攻击目标极具多样性。无论是智能手机、苹果设备,还是Linux服务器和Windows个人电脑,皆在其射程之内。通过利用针对各类设备的特定漏洞,攻击者能够窃取海量敏感信息,包括精确的位置数据、聊天记录、屏幕录像以及存储的密码。更为恶劣的是,代码中还嵌入了远程擦除和破坏受损设备数据的功能,这种“远程变砖”的能力让受害者面临的数据安全风险呈指数级上升。

此次调查还发现了一个前所未有的现象:LightSpy开始感染路由器。研究人员表示,此前从未观察到该恶意软件有此举动。一旦路由器失守,攻击者便能获得同一网络下所有其他设备的可视性和访问权限,相当于拿到了整个局域网的“万能钥匙”。据Arctic Wolf透露,部分受感染的路由器甚至与北约成员国有关联,这一细节无疑加剧了地缘政治层面的紧张感。

支撑这一庞大间谍网络的,是分布在全球多个国家的至少117台服务器。然而,再精密的网络架构也难免百密一疏。研究人员之所以能将最新的攻击活动追溯到一名中国承包商身上,源于一个极具戏剧性的失误:其中一名操作员在使用LightSpy管理面板时,竟然用真实姓名和办公地址下单了一份肯德基外卖。这一看似荒诞的细节,不仅成为了溯源的关键线索,也从侧面折射出即便在高度隐蔽的网络黑产中,人为疏忽依然是最脆弱的环节。

关于科技区角:国内科技展会垂直内容策划服务商,提供从论坛内容全案策划、会展市场化IP打造到精准专业观众一站式邀约服务,以产业内容吸引高质量B端人群,打通展会从议题设计、演讲嘉宾邀约、宣传预热、精准邀观到供需对接全链路。
声明:内容取材于网络,仅代表作者观点,如有内容违规问题,请联系处理。
软件
more
软件定义AI算力?「百亿独角兽」东方算芯终于亮牌
十年未落网:Phineas Fisher,那个把间谍软件巨头“底裤”扒光的黑客谜团
全球工业软件巨头,达索系统DELMIA Quintiq供应链计划实践
Omdia线上研讨会|软件定义时代正在重塑产业未来
破解“卡脖子”难题!上扬软件树立国产CIM/MES智造标杆
监控软件闹乌龙:i9-13900K“飙”至155度实为华氏显示bug
为什么在软件定义汽车时代,平台架构比芯片更重要
7月28日上海|当“软件定义汽车”进入深水区,如何跨越量产的“死亡谷”?
WAIC | RuyiAI 亮相  构建 RISC-V 原生 AI 系统软件栈
1X发布Neo机械手:具备触觉与防水能力,硬件超前于AI软件
Copyright © 2025-成都区角科技有限公司
蜀ICP备2025143415号-1
  
川公网安备51015602001305号