KFC receipt exposes developer of LightSpy smartphone malware

קבלה מ-KFC חשפה את זהותו של מפתח נוזקה שפרצה לסמארטפונים ב-13 מדינות במשך שנים.

-

רשת סייבר התקפית פורצת בשנים האחרונות לסמארטפונים ואוספת מידע פרטי. הפריצה מתבצעת באמצעות נוזקה בשם LightSpy, שבנויה בצורה מתוחכמת שמסייעת לה לחמוק מגילוי.
היא בנויה כליבה רזה במיוחד שמותקנת על המכשיר באמצעות כניסה לאתר זדוני או לחיצה על לינק חשוד. לאחר ההתקנה הנוזקה מתחברת לשרת שליטה מרוחק, ומתקינה ממנו את הפלאגינים הספציפיים שנדרשים לה לביצוע המתקפה, למשל איסוף שיחות וואטסאפ.
העובדה שבשלב ראשון הנוזקה לא כוללת יכולות איסוף מידע, וגם בהמשך נוספות לה רק יכולות ספציפיות, הופכת את הגילוי שלה לקשה במיוחד.

-

חברת אבטחת מידע בשם Arctic Wolf הצליחה לאתר ולסרוק את אחד משרתי השליטה של הנוזקה. במהלך הסריקה נמצאו בשרת קבצים שונים בסביבת הטסטים של התוכנה. חלק מנתוני הדמה שהוזנו למערכת במהלך ביצוע טסטים לקוד, היו פרטים של קבלת משלוח מרשת המזון המהיר KFC.
הקבלה הזו התבררה כמעניינת במיוחד, משום שהיא הכילה פרטים מזהים של אדם בסין - שם משפחה, טלפון וכתובת למשלוח.
בדיקה מהירה של הכתובת למשלוח העלתה שמדובר בבניין בשנז׳ן שבסין, מרחק 10 דקות הליכה מאותו סניף של KFC. ככל הנראה אחד המפתחים של התוכנה הזין כנתוני בדיקה את הדבר הראשון שהוא ראה, ולרוע המזל הדבר הראשון שהוא ראה הכיל פרטים מזהים שלו.

-

המידע הועבר ל-FBI להמשך חקירה, והוא עשוי להיות החוליה הראשונה בשרשרת שתשבית את קבוצת התקיפה כולה.
מעבר למקרה הנקודתי, הוכח שהגורם מאחורי התקיפה הוא סיני, ובהתאם למבנה הכלכלה הסינית לא יהיה זה מפתיע אם יתברר שממשלת סין עצמה קשורה לעניין.
שנז׳ן הפכה למעין גרסה סינית של עמק הסיליקון, וחברות הטכנולוגיה הלגיטימיות למראית עין שפורחות בה, קשורות לא פעם לפעילות סייבר התקפי של הממשלה הסינית.
למרות המיליונים שהושקעו בפיתוח הנוזקה וההצלחה שלה במשך שנים, נקודת התורפה שלה התבררה בסוף כהזמנה של כמה דולרים מחנות מזון מהיר.

אפשרות אחרת לחלוטין היא שהכל זויף במכוון, והמידע הזה נשתל כהטעיה שתשלח את החוקרים אחרי העקבות הלא נכונים. עולם אבטחת המידע שופע בסיפורים מרתקים מהסוג הזה, וייתכן שעכשיו נכתב רק הפרק הראשון.

--
👋 היי, אני שלמה שטראוס והפוסטים שלי לא נכתבים על ידי בינה מלאכותית.
מוזמנים לעקוב אחריי לעוד תוכן מעניין בנושאי מדע וטכנולוגיה, או לחפש ׳הבלוג של שלמה שטראוס׳ בגוגל.

Software & Development

KFC receipt exposes developer of LightSpy smartphone malware