CEVIU Logo
Voltar
Spyware LightSpy, ligado à China, atinge 13 países, incluindo os EUA

Spyware LightSpy, vinculado à China, expande-se globalmente e atinge 13 países, incluindo os EUA

Aprofundamento CEVIU

Aprofundamento

O LightSpy, um spyware de alta capacidade, transformou-se de uma ferramenta inicialmente associada a operações estatais chinesas, identificada pela primeira vez em 2018, para uma plataforma comercial robusta. Este kit modular de ataque não só visa smartphones (incluindo Apple), servidores Linux e PCs Windows, mas agora também se estende a roteadores, incluindo aqueles ligados à OTAN. Sua rede de comando e controle, com pelo menos 117 servidores, oferece visibilidade total e capacidade de exfiltração de dados sensíveis, como localização, mensagens, senhas e até a capacidade de apagar dados remotamente.

A revelação de sua nova natureza comercial veio à tona após um erro de operação notável. Um dos operadores do spyware, ao fazer um pedido de delivery diretamente do painel administrativo da ferramenta, expôs inadvertidamente seus dados pessoais, permitindo que pesquisadores rastreassem a campanha a um contratado chinês.

O que mudou

O CEVIU News acompanhou de perto a proliferação de spywares, e o LightSpy mostra uma evolução clara. Anteriormente, era visto como uma ferramenta de atores estatais chineses. Agora, migrou para um modelo comercial, tornando-se acessível a um espectro mais amplo de compradores, como governos e empresas. Sua expansão geográfica é outro ponto de virada, saindo do foco regional para atingir 13 países, incluindo os EUA, e infraestruturas críticas, como roteadores de membros da OTAN. As novas funcionalidades, como a infecção de roteadores e a capacidade de destruir dados remotamente, marcam uma perigosa sofisticação.

Essa transição para um modelo comercial alinha o LightSpy com a tendência observada em nossa cobertura sobre o 'ZeroDayRAT', em 12 de fevereiro de 2026, e o kit de hacking 'Coruna', em 11 de março de 2026, que destacaram a ascensão de ferramentas de espionagem de nível estatal disponíveis no mercado clandestino.

Por que isso importa

A comercialização de um spyware com a sofisticação do LightSpy amplifica significativamente a ameaça de ciberataques. Ferramentas que antes eram exclusivas de poucas potências agora podem ser adquiridas por múltiplos atores, democratizando o acesso a capacidades de espionagem altamente intrusivas. A infecção de roteadores é particularmente preocupante, pois transforma esses pontos de entrada em portas para toda a rede, comprometendo a segurança de diversos dispositivos simultaneamente e expondo informações críticas de segurança nacional e corporativa. Este incidente também serve como um lembrete vívido de que falhas na segurança operacional podem ser o calcanhar de Aquiles, mesmo para operações de ciberespionagem mais avançadas.

Linha do tempo

  1. LightSpy é descoberto pela primeira vez, ligado a operações estatais chinesas.

  2. Novo spyware comercial 'ZeroDayRAT' é revelado.

  3. Google desarticula UNC2814, grupo chinês de espionagem global que usava Google Sheets.

  4. Kit de hacking 'Coruna' para iPhone, ligado a contratada militar dos EUA, é exposto.

  5. LightSpy, agora comercial, expande-se globalmente e atinge roteadores da OTAN.

Perguntas frequentes

O que é o LightSpy e qual sua origem?

LightSpy é um spyware modular sofisticado, inicialmente ligado a operações estatais chinesas e descoberto em 2018. Ele evoluiu para uma plataforma comercial, oferecendo amplas capacidades de espionagem e controle de dispositivos.

Como o LightSpy se tornou conhecido como uma ferramenta comercial?

Pesquisadores conseguiram rastrear a natureza comercial e os operadores do LightSpy após um erro operacional. Um dos atacantes usou o painel administrativo do spyware para fazer um pedido de delivery, revelando seus dados pessoais e afiliação.

Quais são as principais capacidades do LightSpy?

O LightSpy pode roubar dados sensíveis como localização, mensagens e senhas. Ele também consegue gravar a tela, apagar dados remotamente de dispositivos e, mais recentemente, infectar roteadores para obter acesso e visibilidade total da rede.

Por que a infecção de roteadores pelo LightSpy é um risco maior?

Ao comprometer roteadores, o LightSpy obtém uma posição privilegiada na rede. Isso permite aos atacantes visibilidade sobre todo o tráfego e acesso a qualquer dispositivo conectado, contornando muitas defesas de segurança tradicionais baseadas em endpoints.

Fontes

Avalie este artigo:
Compartilhar:
Categoria
CEVIU Segurança da Informação
Publicado
07 de agosto de 2026
Editoria
CEVIU Segurança da Informação

Quer receber mais sobre CEVIU Segurança da Informação?

Conteúdo curado diariamente, direto no seu e-mail.

Conteúdo curado diariamenteDiversas categoriasCancele quando quiser