Глобальная сеть кибершпионажа, использующая вредоносное ПО LightSpy, вышла на пугающие масштабы, охватив территорию более чем 13 государств. Как сообщает Bloomberg, эта программа давно перестала быть просто инструментом хакеров и превратилась в полноценную платформу для тотальной слежки.
Согласно результатам расследования компании Arctic Wolf Networks, перед нами классический пример модели «шпионаж как услуга». Злоумышленники предлагают клиентам готовый пакет доступа к чужой частной жизни: от кражи переписок и записей телефонных разговоров до получения видео с камер наблюдения и отслеживания точной геолокации целей. Уровень организации поражает — у этой платформы есть четкая система тарифов, настроенный биллинг и даже демонстрационная версия для потенциальных заказчиков.
Хотя прямых доказательств авторства LightSpy нет, эксперты связывают создание этого софта с китайскими государственными структурами. В данный момент специалисты Arctic Wolf ведут активную работу, координируя свои действия с ФБР и Министерством внутренней безопасности США.
Любопытно, что след оператора программы удалось обнаружить благодаря банальной ошибке. По данным Bloomberg, четыре года назад организатор процесса случайно раскрыл себя, совершив оплату в сети ресторанов KFC. Данные этой транзакции позже были найдены непосредственно в программном коде вредоносного ПО.

