Por Canuto  

Investigadores de Arctic Wolf revelan que el espía LightSpy, vinculado a China, se ha expandido a 13 países, incluido EE. UU., con nuevas capacidades para robar datos masivos e infectar routers. Descubren además un vínculo con un contratista chino gracias a un pedido de KFC.
***

  • El espía LightSpy, detectado por primera vez en 2018, ahora opera como plataforma comercial y ataca en 13 países, incluyendo EE. UU. y varias naciones europeas.
  • Los investigadores de Arctic Wolf hallaron que el malware puede robar ubicación, mensajes, pantallas y contraseñas, además de destruir datos remotamente y comprometer routers.
  • Un operador del panel de administración de LightSpy realizó un pedido a KFC con su nombre real y dirección, lo que permitió vincular la actividad a un contratista chino.

 


El software espía LightSpy, vinculado a China y detectado por primera vez en 2018, ha evolucionado hasta convertirse en una plataforma comercial utilizada por gobiernos, empresas y militares.

Los investigadores de Arctic Wolf han confirmado que la amenaza ya no se limita a la China continental, sino que ahora ataca a víctimas en al menos 13 países, incluidos varios de Europa y Estados Unidos.

Según el informe publicado por TechCrunch, la plataforma incluye marca personalizada, facturación y demostraciones para publicitarla entre posibles clientes.

Esto subraya cómo el uso de software espía se ha extendido más allá de los gobiernos y los hackers respaldados por naciones, llegando a la industria privada.

LightSpy es una plataforma modular capaz de atacar una variedad de dispositivos: teléfonos inteligentes, dispositivos Apple, servidores Linux y PC con Windows.

Expansión y objetivos

Arctic Wolf identificó que LightSpy opera una red de al menos 117 servidores distribuidos en varios países del mundo.

Los investigadores encontraron que el malware ahora es capaz de infectar enrutadores, un comportamiento inédito en este tipo de software espía.

Al comprometer los routers, los atacantes pueden obtener visibilidad sobre todos los dispositivos conectados a la misma red, lo que amplifica significativamente el impacto.

Según el informe, algunos de los routers infectados pertenecen a países miembros de la OTAN, lo que genera preocupación sobre el espionaje contra alianzas militares.

La expansión fuera de China marca un cambio en la estrategia de los operadores, quienes ahora ofrecen el servicio a terceros como una plataforma comercial.

Capacidades técnicas

LightSpy utiliza exploits específicos para cada dispositivo, lo que le permite robar información sensible de sus víctimas de manera silenciosa.

Los datos robados incluyen ubicación precisa, mensajes de chat, grabaciones de pantalla y contraseñas almacenadas en el dispositivo infectado.

Además, el código es capaz de borrar y destruir remotamente los datos de un dispositivo comprometido, convirtiéndolo en una herramienta peligrosa para la destrucción de pruebas o el sabotaje.

Los investigadores destacan que la plataforma puede atacar simultáneamente múltiples tipos de dispositivos, lo que la convierte en una amenaza compleja y difícil de mitigar.

La infección de routers es especialmente grave, ya que permite a los atacantes interceptar el tráfico de todos los dispositivos de la red, sin necesidad de comprometer cada uno individualmente.

El vínculo con el contratista chino

Los investigadores de Arctic Wolf lograron vincular la actividad más reciente de LightSpy a un contratista chino gracias a un descuido operativo.

Uno de los operadores utilizó el panel de administración de LightSpy para realizar un pedido en Kentucky Fried Chicken (KFC), usando su nombre real y la dirección de su oficina.

Ese descuido permitió a los analistas conectar directamente al responsable con la infraestructura del malware, confirmando que se trata de un actor estatal chino o un contratista afiliado.

Según el informe, la plataforma incluye funcionalidades de marcas y facturación, lo que indica que el grupo opera como un proveedor de spyware para terceros.

Este hallazgo no solo expone la identidad de un individuo, sino que también confirma la sofisticación y profesionalización de este tipo de operaciones cibernéticas.

Implicaciones para la seguridad

La expansión de LightSpy a más de una docena de países representa una amenaza significativa para la seguridad de datos y la privacidad a nivel global.

La capacidad de destruir datos remotamente convierte al malware en un arma tanto para el espionaje como para el sabotaje, con potencial impacto en infraestructuras críticas.

La infección de routers aumenta el riesgo de que las redes empresariales y gubernamentales sean comprometidas sin que los usuarios se percaten.

Los investigadores recomiendan mantenerse alerta ante posibles actualizaciones de seguridad y monitorear tráfico de red inusual en dispositivos conectados a internet.

Este caso subraya la necesidad de fortalecer las medidas de ciberseguridad, especialmente en países miembros de la OTAN y en organizaciones que manejan información sensible.

La comunidad internacional debe considerar este tipo de incidentes como una señal de la creciente mercantilización de las herramientas de espionaje, lo que amplía el número de actores capaces de llevar a cabo ataques cibernéticos avanzados.

En resumen, LightSpy ya no es solo una herramienta de un actor estatal, sino una plataforma comercial que puede ser alquilada por cualquier gobierno o empresa, multiplicando las amenazas a la seguridad global.


Imagen original de DiarioBitcoin, creada con inteligencia artificial, de uso libre, licenciada bajo Dominio Público.

Este artículo fue escrito por un redactor de contenido de IA y revisado por un editor humano para garantizar calidad y precisión.


ADVERTENCIA: DiarioBitcoin ofrece contenido informativo y educativo sobre diversos temas, incluyendo criptomonedas, IA, tecnología y regulaciones. No brindamos asesoramiento financiero. Las inversiones en criptoactivos son de alto riesgo y pueden no ser adecuadas para todos. Investigue, consulte a un experto y verifique la legislación aplicable antes de invertir. Podría perder todo su capital.

Suscríbete a nuestro boletín