Küresel Tehdit: Çin Bağlantılı Casus Yazılım 13'ten Fazla Ülkeye Yayıldı
Dünya

Küresel Tehdit: Çin Bağlantılı Casus Yazılım 13'ten Fazla Ülkeye Yayıldı

2

Uluslararası siber güvenlik dünyasında endişe verici bir gelişme yaşanıyor. Siber güvenlik alanında faaliyet gösteren Arctic Wolf Networks adlı kuruluş, 'LightSpy' olarak bilinen ve Çin devlet destekli aktörlerle güçlü bağlantıları olduğu değerlendirilen bir dijital casus yazılımın küresel çapta yaygınlaştığını raporladı. Bu gelişmiş tehdit, dünya genelindeki milyonlarca cihazı hedef alarak önemli miktarda kişisel ve kurumsal veriyi tehlikeye atıyor.

Arctic Wolf tarafından yayımlanan kapsamlı araştırmalar, LightSpy'ın yaklaşık dört yıl önce Çin topraklarında ilk kez tespit edildiğini ortaya koyuyor. O günden bu yana sürekli evrimleşerek daha karmaşık hale gelen yazılım, günümüzde 13'ten fazla ülkenin dijital altyapısında aktif olarak kullanılabilen sofistike bir gözetim aracına dönüşmüş durumda. Araştırmacılar, bu platformun kullanıcılarına belirli bir finansal bedel karşılığında, hedef alınan kişilerin en mahrem ve kritik bilgilerine erişim imkanı sunduğunu belirtiyor. Bu durum, veri güvenliği konusunda küresel bir alarm verilmesine neden oluyor.

LightSpy'ın sahip olduğu gelişmiş izleme yetenekleri, hedef alınan cihazlardan konum bilgilerini, ses kayıtlarını, anlık mesajlaşma geçmişlerini, kamera kayıtlarını ve hatta ekran görüntülerini dahi çalabiliyor. Ancak tehdit bununla sınırlı kalmıyor; yazılım, hedef cihazın kontrolünü tamamen ele geçirme potansiyeline sahip. Dahası, cihazda depolanan kişisel verilerin uzaktan silinmesine olanak tanıması, kullanıcılar için geri dönülemez kayıplara yol açabiliyor. Bu yönüyle LightSpy, geleneksel veri hırsızlığı araçlarının ötesine geçen bir tehlike arz ediyor.

Yapılan analizler, LightSpy'ın operasyonel altyapısının Çin anakarasından başlayarak farklı kıtalara uzanan geniş bir ağa sahip olduğunu gösteriyor. Özellikle Avrupa ve Afrika kıtalarındaki internet ağ yönlendiricilerine yerleştirilen zararlı yazılımlar aracılığıyla faaliyetlerini sürdürdüğü tespit edilmiş. Araştırmanın bulgularına göre, toplamda 117 farklı sunucu üzerinden veri toplama ve aktarma işlemlerinin devam ettiği belirtiliyor. LightSpy'ın hedef aldığı kullanıcı profili ise oldukça geniş bir yelpazeyi kapsıyor; Çin'deki ticari kuruluşların yanı sıra devlet kurumları, askeri birimler ve eğitim müesseseleri de bu tehdidin mağdurları arasında yer alıyor. Arctic Wolf, elde ettiği tüm kritik bilgileri ABD İç Güvenlik Bakanlığı ve Federal Soruşturma Bürosu (FBI) ile paylaşırken, Washington'daki Çin Büyükelçiliği'nden konuyla ilgili henüz resmi bir açıklama gelmediği bilgisi paylaşıldı.

Paylaş

İlgili Haberler