चीनसँग सम्बन्धित लाइटस्पाइ स्पाइवेयर अमेरिकासहित १३ देशमा लक्षित

  • Technology Khabar | २३ श्रावण २०८३, शनिबार
चीनसँग सम्बन्धित लाइटस्पाइ स्पाइवेयर अमेरिकासहित १३ देशमा लक्षित

काठमाडौं ।

सुरक्षा अनुसन्धानकर्ताहरूले चीनसँग सम्बन्धित स्पाइवेयरले मुख्यभूमि चीनबाहिर विस्तार हुँदै युरोप र अमेरिकासहित १३ भन्दा बढी देशका प्रयोगकर्तालाई लक्षित गरेको प्रमाण फेला पारेका छन्।

यसअघि पहिचान भइसकेको उक्त स्पाइवेयरमा ठूलो मात्रामा डाटा चोरी गर्ने र टाढैबाट उपकरणलाई निष्क्रिय बनाउने नयाँ क्षमता पनि थपिएको छ।

साइबर सुरक्षा कम्पनी आर्कटिक उल्फका अनुसन्धानकर्ताहरूका अनुसार सन् २०१८ मा पहिलोपटक पहिचान भएको र यसअघि चिनियाँ राज्यसमर्थित ह्याकरसँग जोडिएको लाइटस्पाइ स्पाइवेयर अहिले एउटै थ्रेट एक्टरले सञ्चालन गर्ने व्यावसायिक स्पाइवेयर प्लेटफर्मका रूपमा विकसित भएको छ। यसले सरकार, कम्पनी र सैन्य संस्थालाई सेवा दिने गरेको बताइएको छ।

यो प्लेटफर्ममा सम्भावित ग्राहकलाई सेवा बिक्री गर्न कस्टम ब्रान्डिङ, बिलिङ र डेमोको सुविधा रहेको बताइएको छ।

अनुसन्धानको निष्कर्षले स्पाइवेयरको प्रयोग सरकार र राष्ट्रसमर्थित ह्याकरमा मात्र सीमित नरही निजी क्षेत्रमा पनि विस्तार भइरहेको देखाएको छ।

लाइटस्पाइ एउटा मोड्युलर स्पाइवेयर प्लेटफर्म हो। यसको प्रयोग गर्ने व्यक्तिले स्मार्टफोन, एप्पलका उपकरण, लिनक्स सर्भर र विन्डोज पीसीसहित विभिन्न उपकरणलाई लक्षित गर्न सक्छन्।

प्रत्येक उपकरणका लागि फरक कमजोरीको प्रयोग गरेर स्पाइवेयरले लक्षित उपकरणबाट ठूलो मात्रामा संवेदनशील जानकारी चोरी गर्न सक्छ। यसमा सटीक स्थानसम्बन्धी डेटा, च्याट सन्देश, स्क्रिन रेकर्डिङ र सुरक्षित गरिएका पासवर्डलगायतका जानकारी पर्छन्।

अनुसन्धानकर्ताहरूका अनुसार यसको कोडले संक्रमित उपकरणमा रहेको डाटा टाढैबाट मेटाउने र उपकरणलाई नष्ट वा निष्क्रिय बनाउने क्षमतासमेत राख्ने टेकक्रञ्चले उल्लेख गरेको छ।

अनुसन्धानकर्ताहरूले लाइटस्पाइले राउटरलाई पनि संक्रमित गरिरहेको पत्ता लगाएका छन्। यसअघि यस्तो गतिविधि देखिएको थिएन। राउटरलाई निशाना बनाएर ह्याकरले सोही नेटवर्कमा जोडिएका अन्य उपकरणमा पनि पहुँच र निगरानी प्राप्त गर्न सक्छन्।

आर्कटिक उल्फका अनुसार संक्रमित केही राउटर नाटो सदस्य राष्ट्रसँग सम्बन्धित छन्।

कम्पनीका अनुसार लाइटस्पाइले विश्वका विभिन्न देशमा कम्तीमा ११७ सर्भरको नेटवर्क सञ्चालन गरिरहेको छ।

अनुसन्धानकर्ताहरूले पछिल्लो गतिविधिलाई एक चिनियाँ ठेकेदारसँग जोड्न सकेका छन्। स्पाइवेयरका एक अपरेटरले लाइटस्पाइको एडमिनिस्ट्रेटर प्यानल प्रयोग गरेर केन्टकी फ्राइड चिकेनबाट आफ्नो वास्तविक नाम र कार्यालयको ठेगाना प्रयोग गरी खाना अर्डर गरेपछि अनुसन्धानकर्ताहरूले उक्त गतिविधिलाई चिनियाँ ठेकेदारसँग जोडेकाहुन्।

प्रकाशित: २३ श्रावण २०८३, शनिबार

तपाइको प्रतिक्रिया
Loading comments...