В последнее время индустрия мониторинга мобильных устройств приобретает черты традиционного коммерческого предприятия — с набором тарифных планов, пробными версиями и службой поддержки для своих клиентов. Согласно исследованию компании Arctic Wolf, платформа LightSpy, представляющая собой вредоносное приложение китайского происхождения, эволюционировала из специализированного инструмента в комплексный сервис для отслеживания данных. На данный момент она активно используется более чем в дюжине государств по всему миру.
Функциональность LightSpy включает удалённое извлечение конфиденциальной информации с инфицированных гаджетов: GPS-координаты, аудиозаписи, переписку в мессенджерах, изображения и видеоконтент, а также скриншоты экрана в реальном времени. Кроме того, приложение способно полностью удалить всю информацию на целевом устройстве, что делает её полезной не только для сбора информации, но и для сокрытия следов.
По информации Arctic Wolf, платформа имеет собственное торговое наименование, утверждённую систему платёжных планов, модуль учёта платежей и тестовый стенд для демонстрации возможностей потенциальным приобретателям. Отслеживание превратилось из единовременного мероприятия в стандартизированный товар, доступный для приобретения, кастомизации под конкретные потребности и многократного применения.
Личности разработчиков LightSpy остаются неизвестными, но исследователи Arctic Wolf предполагают связь с китайскими госструктурами. Компания указала на проведение консультаций с Отделом национальной безопасности США и планирует передачу полученной информации в ФБР. В числе пользователей платформы в КНР значатся частные корпорации, государственные органы, военные формирования и образовательные организации.
Сетевая инфраструктура LightSpy простирается от восточных районов Китая до европейского и африканского континентов: функционирует 117 узлов, значительная часть которых использует взломанные маршрутизаторы для перенаправления и трансляции информации. Первоначально разработанный для iOS и Android, вредонос был адаптирован для работы с macOS и Windows.
Превращение инструментов цифровой разведки в коммерческие сервисы постепенно размывает грани между официальной государственной разведкой и подпольным киберпреступным сектором: по мере упрощения доступа к подобным технологиям, пользователям и учреждениям становится всё сложнее определить первоисточник потенциальной угрозы их приватной информации.
