tech & talk
Segurança06 de ago. de 2026, 22:30

Spyware chinês LightSpy é flagrado atacando alvos em 13 países, incluindo os EUA

Pesquisadores da Arctic Wolf ligaram a campanha de espionagem a uma contratada chinesa depois que um operador do LightSpy usou seu nome real e endereço do escritório para fazer um pedido no KFC pelo painel administrativo do próprio spyware.

Por Redação tech & talk · Curadoria assistida por IA, revisão humana

Compartilhar

Erro no KFC expõe operador de spyware chinês

Uma investigação da empresa de cibersegurança Arctic Wolf revelou que o spyware LightSpy, ligado a agentes estatais chineses, está sendo usado para vigiar vítimas em pelo menos 13 países, incluindo Estados Unidos e nações europeias. A descoberta mais curiosa do caso veio de um deslize humano: um dos operadores da ferramenta usou o próprio painel administrativo do LightSpy para fazer um pedido de comida no KFC, inserindo seu nome real e o endereço do escritório onde trabalha. O erro permitiu que os pesquisadores vinculassem a atividade mais recente a uma contratada chinesa específica.

O que é o LightSpy

Identificado pela primeira vez em 2018 e já associado a hackers ligados ao governo chinês, o LightSpy evoluiu de uma ferramenta de espionagem tradicional para uma plataforma comercial completa. Segundo a Arctic Wolf, o spyware hoje conta com marca própria, sistema de cobrança e até versões de demonstração para atrair potenciais clientes, incluindo governos, empresas e forças militares.

A ferramenta é modular e capaz de atacar smartphones, dispositivos Apple, servidores Linux e PCs Windows. Entre os dados que consegue extrair estão localização precisa, mensagens de chat, gravações de áudio, fotos, vídeos e capturas de tela, além de senhas armazenadas. O spyware também tem a capacidade de apagar remotamente os dados dos dispositivos comprometidos.

Roteadores como nova porta de entrada

Uma novidade identificada pelos pesquisadores é a infecção de roteadores de rede, algo não observado em campanhas anteriores do LightSpy. Ao comprometer um roteador, os invasores ganham visibilidade e acesso a todos os outros dispositivos conectados à mesma rede. Parte dos roteadores comprometidos identificados pela Arctic Wolf está associada a membros da Organização do Tratado do Atlântico Norte (OTAN). A infraestrutura da operação é robusta: os pesquisadores mapearam uma rede de pelo menos 117 servidores espalhados por diversos países.

Resposta e próximos passos

A Arctic Wolf afirmou que já está em contato com o Departamento de Segurança Interna dos Estados Unidos (DHS) e pretende compartilhar os resultados da investigação com o FBI. O caso reacende o debate sobre a proliferação de spyware comercial vendido a governos e organizações, um mercado que, apesar de escrutínio internacional crescente, continua a operar com contratos, suporte técnico e — como mostrou o episódio do KFC — falhas bem humanas.

spywarechinacibersegurançalightspyespionagem digital
Compartilhar