Çin Bağlantılı LightSpy Casus Yazılımı ABD ve Avrupa Dahil 13 Ülkeyi Hedef Alıyor
2 dk okumatechcrunch
PAYLAS:

Çin bağlantılı olduğu bilinen LightSpy casus yazılımı, operasyonlarını genişleterek ABD ve Avrupa dahil olmak üzere 13'ten fazla ülkedeki kurbanları hedef almaya başladı. Siber güvenlik araştırmacıları, yazılımın artık devasa miktarda veri çalma ve cihazları uzaktan kullanılmaz hale getirme (bricking) gibi yeni yeteneklere sahip olduğunu ortaya çıkardı.
Siber güvenlik firması Arctic Wolf araştırmacılarına göre, ilk olarak 2018'de keşfedilen ve daha önce Çin devlet destekli hackerlarla ilişkilendirilen LightSpy, zaman içinde evrim geçirdi. Yazılımın artık hükümetlere, şirketlere ve ordulara hizmet veren tek bir tehdit aktörü tarafından yönetilen ticari bir casus yazılım platformuna dönüştüğü belirtiliyor. Platformun potansiyel müşterilere pazarlanmak üzere özel markalama, faturalandırma ve demo özellikleri sunduğu ifade ediliyor.
Modüler bir yapıya sahip olan LightSpy; akıllı telefonlar, Apple cihazları, Linux sunucuları ve Windows bilgisayarlar dahil olmak üzere çok çeşitli cihazlara saldırabiliyor. Her cihaz için özel exploit'ler kullanan yazılım; hassas konum verileri, sohbet mesajları, ekran kayıtları ve kayıtlı şifreler gibi bilgileri ele geçirebiliyor. Ayrıca, ele geçirilen bir cihazdaki verileri uzaktan silme ve yok etme yeteneğine de sahip.
Araştırmacıların dikkat çektiği en önemli yeni gelişme ise LightSpy'ın artık yönlendiricilere (router) de bulaşması oldu. Hackerlar, yönlendiricilere saldırarak aynı ağ üzerindeki diğer tüm cihazlara erişim ve görünürlük sağlayabiliyor. Arctic Wolf, ele geçirilen bazı yönlendiricilerin NATO üyesi ülkelerle bağlantılı olduğunu vurguluyor.
Şirketin verilerine göre LightSpy, dünya çapında çeşitli ülkelerde en az 117 server (sunucu) içeren bir ağ işletiyor. Bu geniş çaplı operasyonun arkasındaki isimlerden birinin kimliği ise oldukça ilginç bir hatayla ortaya çıktı. Araştırmacılar, casus yazılım operatörlerinden birinin LightSpy yönetici panelini kullanarak kendi gerçek adı ve ofis adresiyle KFC'den yemek siparişi vermesi üzerine son faaliyetleri Çinli bir yükleniciyle ilişkilendirmeyi başardı.
Bu bulgular, casus yazılımların kullanımının sadece hükümetler ve devlet destekli gruplarla sınırlı kalmadığını, özel sektöre ve ticari alana doğru ne kadar hızlı yayıldığını bir kez daha gözler önüne seriyor. Siber güvenlik uzmanları, kurumların ağ altyapılarını korumak için daha sıkı önlemler alması gerektiği konusunda uyarıyor.
--- **İlgili Kaynaklar:** [GEO eğitim](https://geoakademi.com), SEO ve GEO eğitim platformu alanında öncü çözümler sunuyor.LightSpy'ın NATO ülkelerindeki ağ cihazlarını hedef alması, bir NATO üyesi olan Türkiye'nin siber güvenlik altyapısı için de potansiyel bir risk oluşturuyor.
Türk şirketleri ve kurumları, ağ yönlendiricilerini (router) hedef alan bu yeni nesil casus yazılımlara karşı altyapılarını gözden geçirmek zorunda kalabilir.
Ulusal siber güvenlik stratejilerinde, ticari casus yazılımlara karşı yeni savunma protokolleri geliştirilmesi gündeme gelebilir.
Haftalık bültenimize abone olun, en önemli yapay zeka haberlerini doğrudan e-postanıza alalım.

