【科技24时区】当网络安全的边界被一款源自中国的间谍软件悄然突破,受害者的版图已不再局限于中国大陆。安全研究人员最新披露的证据显示,这款名为LightSpy的恶意软件已将触角伸向包括欧洲和美国在内的十几个国家。更令人警惕的是,它已不再是单纯的黑客工具,而是演变为一个具备商业属性的间谍软件平台,其功能之强悍、渗透范围之广,正重塑我们对网络威胁的认知。
网络安全公司Arctic Wolf的研究人员指出,LightSpy最早于2018年被发现,当时普遍被认为与中国国家支持的黑客组织有关。然而,如今的它已经“改头换面”,由单一威胁行为者运营,转而面向政府、企业甚至军方提供定制化服务。值得注意的是,该平台甚至配备了自定义品牌标识、计费系统以及演示版本,俨然一副成熟商业产品的模样。这一转变深刻揭示了一个趋势:间谍软件的使用正在从政府和国家级黑客手中溢出,广泛渗入私营行业领域。
作为一款模块化间谍软件平台,LightSpy的攻击目标极具多样性。无论是智能手机、苹果设备,还是Linux服务器和Windows个人电脑,皆在其射程之内。通过利用针对各类设备的特定漏洞,攻击者能够窃取海量敏感信息,包括精确的位置数据、聊天记录、屏幕录像以及存储的密码。更为恶劣的是,代码中还嵌入了远程擦除和破坏受损设备数据的功能,这种“远程变砖”的能力让受害者面临的数据安全风险呈指数级上升。
此次调查还发现了一个前所未有的现象:LightSpy开始感染路由器。研究人员表示,此前从未观察到该恶意软件有此举动。一旦路由器失守,攻击者便能获得同一网络下所有其他设备的可视性和访问权限,相当于拿到了整个局域网的“万能钥匙”。据Arctic Wolf透露,部分受感染的路由器甚至与北约成员国有关联,这一细节无疑加剧了地缘政治层面的紧张感。
支撑这一庞大间谍网络的,是分布在全球多个国家的至少117台服务器。然而,再精密的网络架构也难免百密一疏。研究人员之所以能将最新的攻击活动追溯到一名中国承包商身上,源于一个极具戏剧性的失误:其中一名操作员在使用LightSpy管理面板时,竟然用真实姓名和办公地址下单了一份肯德基外卖。这一看似荒诞的细节,不仅成为了溯源的关键线索,也从侧面折射出即便在高度隐蔽的网络黑产中,人为疏忽依然是最脆弱的环节。
LightSpy间谍软件全球蔓延:从国家黑客工具到商业化平台,竟因点肯德基暴露行踪
科技区角
2026-08-07 04:00
关于科技区角:国内科技展会垂直内容策划服务商,提供从论坛内容全案策划、会展市场化IP打造到精准专业观众一站式邀约服务,以产业内容吸引高质量B端人群,打通展会从议题设计、演讲嘉宾邀约、宣传预热、精准邀观到供需对接全链路。
声明:内容取材于网络,仅代表作者观点,如有内容违规问题,请联系处理。