Контакты
Подписка 2025
ITSEC 2025
Интеграция безопасности в процессы внутренней разработки. 17-18 июня на Форуме ITSEC 2025
Регистрируйтесь и участвуйте!

LightSpy пришёл на Windows

18/11/24

hack190-4

Китайская APT-группа APT41, известная также как Barium, Brass Typhoon, Bronze Atlas, Wicked Panda и Winnti, расширила свои инструменты слежки за счёт Windows-фреймворка DeepData, сообщается в новом отчёте BlackBerry.

Ранее группа использовала вредоносное ПО LightSpy, ориентированное на кражу данных с устройств на iOS. Первые атаки были зафиксированы ещё в 2020 году против пользователей iPhone в Гонконге. В последующие годы возможности LightSpy значительно расширились — появились версии для Android и macOS, а также деструктивные модули, пишет Securitylab.

Теперь APT41 перешла к целям на Windows. Новый фреймворк DeepData включает 12 плагинов, направленных на сбор данных и шпионаж. Инфраструктура управления и контроля (C2) этой кампании отличается высокой степенью продуманности.

DeepData нацелен на перехват информации из таких коммуникационных приложений, как WhatsApp, Telegram, Signal, WeChat, Outlook, DingDing и Feishu. Кроме того, он собирает данные из браузеров, менеджеров паролей и сетевых систем, а также имеет возможность записывать звук с микрофона.

Звуковые записи создаются с использованием библиотеки FFmpeg и сохраняются в формате «.acc» для последующей отправки на сервер злоумышленников. Модули DeepData распространяются через C2-серверы в виде ZIP-архивов и структурированы по аналогии с LightSpy — основной модуль и несколько специализированных плагинов.

По данным BlackBerry, разработка DeepData началась примерно в середине 2022 года, причём большинство плагинов были скомпилированы в течение 2023 года. Ключевая часть фреймворка завершена в марте 2024 года, а функции кейлоггера были добавлены в октябре.

Аналитики считают, что APT41 использует DeepData для атак на цели в Юго-Восточной Азии, в том числе на журналистов, политиков и активистов. Основная цель группы — долгосрочный сбор разведданных с упором на скрытность и устойчивость доступа к устройствам.

Эксперты рекомендуют пользователям усилить защиту своих устройств, чтобы избежать заражения. Для этого следует регулярно обновлять операционные системы и приложения, использовать надёжные антивирусные программы и брандмауэры, а также избегать скачивания файлов из непроверенных источников. Особое внимание стоит уделить безопасности мессенджеров и браузеров — использовать сложные пароли и включить многофакторную аутентификацию.

Темы:WindowsКитайУгрозыAPT-группы
КИИ
Защита контейнеров и микросервисной разработки на Форуме ITSEC 2025
Регистрируйтесь и участвуйте 18 июня 2025 →
Статьи по темеСтатьи по теме

  • Обзор китайского рынка NGFW
    Азиатско-Тихоокеанский регион, где доминирует Китай, стал вторым по величине рынком NGFW в мире и уже в 2023 г. генерировал свыше 30% мирового спроса. При этом глобальный рынок по-прежнему возглавляют западные вендоры, тогда как из китайских компаний в топ-5 присутствует только Huawei с долей около 3,5%. Совокупная доля китайских производителей на мировом рынке остается скромной и оценивается в 5–10%.
  • Расширения для браузеров: удобный инструмент или ворота для хакеров?
    Ксения Рысаева, Руководитель группы аналитики Центра противодействия киберугрозам Innostage CyberART
    Расширения для браузеров и недостаточное внимание к ним со стороны администраторов усиливают риски возникновения угроз для компаний

Участвуйте в проектах

редакции журнала
"Информационная безопасность" 

КАЛЕНДАРЬ МЕРОПРИЯТИЙ 2025
ПОСЕТИТЬ МЕРОПРИЯТИЯ
ВЫСТУПИТЬ НА КОНФЕРЕНЦИЯХ
СТАТЬ АВТОРОМ
ТБ Форум
Проектирование и защита API на Форуме ITSEC 2025
Посетите 17-18 июня →

Еще темы...

More...