Chiến dịch phần mềm gián điệp LightSpy mở rộng từ iOS sang Windows

Search for a command to run...

No comments yet. Be the first to comment.
Tổng Quan Một chiến dịch tấn công bằng dòng mã độc tống tiền mới mang tên Spirals đã ghi nhận vụ việc đầu tiên mã hóa thành công toàn bộ hệ thống của một công ty dịch vụ IT tại Nam Á chỉ trong vòng ch

Tóm tắt rủi ro Bạn bảo một web agent: "tóm tắt giúp tôi các review trên trang này". Một review giả do kẻ tấn công đăng lên khiến agent bấm nhầm nút "Buy Now", và đơn hàng được đặt. Không malware, khôn

Campaign Summary A Russian-speaking criminal group tracked by Cisco Talos as UAT-11795 has been running a continuous campaign since at least June 2025, distributing malware inside trojanized installer

Tóm tắt chiến dịch Nhóm tội phạm nói tiếng Nga được Cisco Talos theo dõi dưới định danh UAT-11795 đã hoạt động liên tục từ ít nhất tháng 06/2025, phát tán mã độc thông qua các bộ cài đặt phần mềm hợp

Tóm Tắt Chiến Dịch Vào ngày 14/07/2026, kẻ tấn công đã xâm nhập thành công tổ chức AsyncAPI trên npm — một trong những dự án mã nguồn mở phổ biến nhất cho các API event-driven, và tiêm mã độc vào 4 gó

Vào ngày 15 tháng 11 năm 2024, các nhà nghiên cứu bảo mật từ Trend Micro đã phát hiện rằng chiến dịch phần mềm gián điệp LightSpy, vốn nhắm mục tiêu vào các thiết bị iOS, hiện đã mở rộng hoạt động của mình sang các hệ điều hành Windows. LightSpy là một phần mềm gián điệp tinh vi, được phát triển bởi một nhóm hacker có tên là TwoSail Junk, và đã được sử dụng trong các cuộc tấn công nhắm vào các thiết bị di động từ năm 2020.
LightSpy ban đầu được thiết kế để tấn công các thiết bị iOS thông qua các trang web độc hại. Khi người dùng truy cập vào các trang web này, mã độc sẽ khai thác các lỗ hổng trong trình duyệt để cài đặt phần mềm gián điệp trên thiết bị của họ. Phần mềm này có khả năng thu thập dữ liệu nhạy cảm như tin nhắn, danh bạ, và vị trí của người dùng.
Với việc mở rộng sang Windows, LightSpy hiện có thể tấn công cả máy tính cá nhân và máy tính xách tay. Mã độc này được phát tán thông qua các email lừa đảo và các trang web độc hại, nơi người dùng bị lừa tải xuống và cài đặt phần mềm gián điệp. Sau khi được cài đặt, LightSpy có thể thu thập thông tin từ các ứng dụng trên máy tính, ghi lại các thao tác bàn phím, và chụp ảnh màn hình.
Chiến dịch LightSpy chủ yếu nhắm vào các cá nhân và tổ chức tại khu vực Đông Nam Á, đặc biệt là những người có liên quan đến các hoạt động chính trị và xã hội. Việc mở rộng sang Windows cho thấy nhóm hacker đứng sau LightSpy đang tìm cách mở rộng phạm vi tấn công và tăng cường khả năng thu thập thông tin tình báo.
Các chuyên gia bảo mật cảnh báo rằng LightSpy có thể gây ra những hậu quả nghiêm trọng cho nạn nhân, bao gồm việc đánh cắp thông tin cá nhân, tài chính, và thậm chí là các bí mật thương mại. Do đó, người dùng cần nâng cao cảnh giác và thực hiện các biện pháp bảo mật cần thiết để bảo vệ thiết bị của mình.
Để bảo vệ khỏi LightSpy và các phần mềm gián điệp tương tự, người dùng nên:
Cập nhật hệ điều hành và phần mềm thường xuyên để vá các lỗ hổng bảo mật.
Tránh truy cập vào các liên kết không rõ nguồn gốc hoặc tải xuống các tệp từ các nguồn không đáng tin cậy.
Sử dụng phần mềm bảo mật đáng tin cậy để phát hiện và ngăn chặn các mối đe dọa.
Thực hiện sao lưu dữ liệu định kỳ để đảm bảo an toàn thông tin.
Tham khảo