Ερευνητές ασφαλείας εντόπισαν μια ενημερωμένη έκδοση του LightSpy malware, η οποία περιλαμβάνει νέες λειτουργίες συλλογής και κλοπής δεδομένων από πλατφόρμες social media όπως το Facebook και το Instagram.
Το LightSpy είναι ένα modular spyware που μολύνει συστήματα Windows και Apple με στόχο τη συλλογή δεδομένων. Εντοπίστηκε για πρώτη φορά το 2020, όταν στόχευε χρήστες στο Χονγκ Κονγκ.
Μέχρι τώρα, το malware μπορούσε να κλέψει ένα ευρύ φάσμα δεδομένων, όπως πληροφορίες δικτύου Wi-Fi, screenshots, δεδομένα τοποθεσίας, iCloud Keychain, ηχογραφήσεις, φωτογραφίες, ιστορικό προγράμματος περιήγησης, επαφές, ιστορικό κλήσεων, μηνύματα SMS και δεδομένα από διάφορες εφαρμογές όπως Files, LINE, Mail Master, Telegram, Tencent QQ, WeChat και WhatsApp.
Δείτε επίσης: Το Pegasus Spyware στοχεύει ιδιωτικούς και χρηματοοικονομικούς τομείς
Στα τέλη του περασμένου έτους, η ThreatFabric παρουσίασε μια ενημερωμένη έκδοση του LightSpy, η οποία απέτρεπε την εκκίνηση της παραβιασμένης συσκευής, ενώ τα υποστηριζόμενα κακόβουλα plugins είχαν αυξηθεί από 12 σε 28.

Η πιο πρόσφατη ανάλυση της Hunt.io, όμως, δείχνει ότι το LightSpy malware υποστηρίζει πλέον περισσότερες από 100 κακόβουλες εντολές, οι οποίες στοχεύουν Android, iOS, Windows, macOS, routers και Linux.
Η νέα λίστα εντολών μετατοπίζει την εστίαση από την άμεση συλλογή δεδομένων στον ευρύτερο λειτουργικό έλεγχο, συμπεριλαμβανομένου του transmission management και του plugin version tracking.
Οι ερευνητές λένε ότι οι νέες δυνατότητες κάνουν το LightSpy malware πιο ευέλικτο, επιτρέποντας στους χειριστές να διαχειρίζονται πιο αποτελεσματικά τα διαφορετικά συστήματα.
Μια από τις πιο σημαντικές νέες εντολές είναι η στόχευση application database files των εφαρμογών Facebook και Instagram, για εξαγωγή δεδομένων από συσκευές Android.
Δείτε επίσης: WhatsApp: Ισραηλινό spyware στόχευσε χρήστες και δημοσιογράφους
Ανακαλύφθηκαν επίσης 15 plugins για Windows συσκευές, τα οποία παρακολουθούν συστήματα και συλλέγουν δεδομένα. Τα περισσότερα plugins ασχολούνται με την καταγραφή πληκτρολογήσεων, την εγγραφή ήχου και την αλληλεπίδραση μέσω USB.
Εντοπίστηκε, ακόμα, ένα endpoint (“/phone/phoneinfo”) στον πίνακα διαχείρισης που παρέχει στους συνδεδεμένους χρήστες τη δυνατότητα να ελέγχουν εξ αποστάσεως τις μολυσμένες κινητές συσκευές.
“Η στροφή από τη στόχευση εφαρμογών ανταλλαγής μηνυμάτων στη στόχευση Facebook και Instagram επεκτείνει την ικανότητα του LightSpy malware να συλλέγει προσωπικά μηνύματα, λίστες επαφών και μεταδεδομένα λογαριασμών από ευρέως χρησιμοποιούμενες πλατφόρμες κοινωνικής δικτύωσης“, δήλωσε η Hunt.io.
“Η εξαγωγή αυτών των αρχείων θα μπορούσε να προσφέρει στους εισβολείς αποθηκευμένες συνομιλίες, συνδέσεις χρηστών και πιθανώς session-related data, αυξάνοντας τις δυνατότητες επιτήρησης και τις ευκαιρίες για περαιτέρω εκμετάλλευση“.
🔒 Προστατέψτε την ιδιωτικότητά σας με Proton VPN
Ελβετικό VPN από τους δημιουργούς του Proton Mail — αυστηρή πολιτική no-logs, ισχυρή κρυπτογράφηση και ενσωματωμένο NetShield που μπλοκάρει διαφημίσεις, trackers & malware.
- ✔ No-logs, με έδρα την Ελβετία (εκτός 14-Eyes)
- ✔ NetShield: φραγή διαφημίσεων, trackers & κακόβουλων domains
- ✔ Καλύπτει όλες τις συσκευές — δωρεάν έκδοση διαθέσιμη
Ο σύνδεσμος είναι συνεργατικός (affiliate) — το SecNews ενδέχεται να λάβει προμήθεια χωρίς επιπλέον κόστος για εσάς. Δεν επηρεάζει την ανεξαρτησία της αρθρογραφίας μας.

Προστασία έναντι spyware
Ένας από τους πιο αποτελεσματικούς τρόπους για να προστατευτείτε είναι η χρήση ενός αξιόπιστου λογισμικού ασφαλείας. Τα προγράμματα αυτά σαρώνουν τη συσκευή σας για την εύρεση και την αφαίρεση του spyware. Επιπλέον, προσφέρουν προστασία σε πραγματικό χρόνο, προειδοποιώντας σας όταν μια εφαρμογή προσπαθεί να εγκαταστήσει spyware στη συσκευή σας.
Δείτε επίσης: Amazon Appstore: Android spyware είχε μεταμφιεστεί σε app υγείας
Είναι επίσης σημαντικό να διατηρείτε το λειτουργικό σας σύστημα και όλα τα προγράμματα ενημερωμένα. Οι ενημερώσεις αυτές συχνά περιλαμβάνουν διορθώσεις ασφαλείας που μπορούν να βοηθήσουν στην προστασία του υπολογιστή σας από spyware.
Μια άλλη σημαντική συμβουλή είναι να είστε προσεκτικοί με τα email και τα μηνύματα που λαμβάνετε. Αυτά τα λογισμικά συχνά διαδίδονται μέσω επιθέσεων phishing, όπου οι επιτιθέμενοι προσπαθούν να σας πείσουν να κάνετε κλικ σε ένα κακόβουλο σύνδεσμο ή να ανοίξετε ένα επικίνδυνο συνημμένο.
Τέλος, είναι σημαντικό να έχετε συνεχώς αντίγραφα ασφαλείας των σημαντικών σας αρχείων. Αν και αυτό δεν θα σας προστατεύσει απευθείας, θα σας βοηθήσει να ανακτήσετε τα δεδομένα σας αν η συσκευή σας προσβληθεί.
Πηγή: thehackernews.com
