
Spyware chinês LightSpy é flagrado atacando alvos em 13 países, incluindo os EUA
Pesquisadores da Arctic Wolf ligaram a campanha de espionagem a uma contratada chinesa depois que um operador do LightSpy usou seu nome real e endereço do escritório para fazer um pedido no KFC pelo painel administrativo do próprio spyware.
Por Redação tech & talk · Curadoria assistida por IA, revisão humana
Erro no KFC expõe operador de spyware chinês
Uma investigação da empresa de cibersegurança Arctic Wolf revelou que o spyware LightSpy, ligado a agentes estatais chineses, está sendo usado para vigiar vítimas em pelo menos 13 países, incluindo Estados Unidos e nações europeias. A descoberta mais curiosa do caso veio de um deslize humano: um dos operadores da ferramenta usou o próprio painel administrativo do LightSpy para fazer um pedido de comida no KFC, inserindo seu nome real e o endereço do escritório onde trabalha. O erro permitiu que os pesquisadores vinculassem a atividade mais recente a uma contratada chinesa específica.
O que é o LightSpy
Identificado pela primeira vez em 2018 e já associado a hackers ligados ao governo chinês, o LightSpy evoluiu de uma ferramenta de espionagem tradicional para uma plataforma comercial completa. Segundo a Arctic Wolf, o spyware hoje conta com marca própria, sistema de cobrança e até versões de demonstração para atrair potenciais clientes, incluindo governos, empresas e forças militares.
A ferramenta é modular e capaz de atacar smartphones, dispositivos Apple, servidores Linux e PCs Windows. Entre os dados que consegue extrair estão localização precisa, mensagens de chat, gravações de áudio, fotos, vídeos e capturas de tela, além de senhas armazenadas. O spyware também tem a capacidade de apagar remotamente os dados dos dispositivos comprometidos.
Roteadores como nova porta de entrada
Uma novidade identificada pelos pesquisadores é a infecção de roteadores de rede, algo não observado em campanhas anteriores do LightSpy. Ao comprometer um roteador, os invasores ganham visibilidade e acesso a todos os outros dispositivos conectados à mesma rede. Parte dos roteadores comprometidos identificados pela Arctic Wolf está associada a membros da Organização do Tratado do Atlântico Norte (OTAN). A infraestrutura da operação é robusta: os pesquisadores mapearam uma rede de pelo menos 117 servidores espalhados por diversos países.
Resposta e próximos passos
A Arctic Wolf afirmou que já está em contato com o Departamento de Segurança Interna dos Estados Unidos (DHS) e pretende compartilhar os resultados da investigação com o FBI. O caso reacende o debate sobre a proliferação de spyware comercial vendido a governos e organizações, um mercado que, apesar de escrutínio internacional crescente, continua a operar com contratos, suporte técnico e — como mostrou o episódio do KFC — falhas bem humanas.