I en chockerande utveckling har känsliga dokument från ett kinesiskt cyberoperationsföretag läckts på GitHub, vilket avslöjar en omfattande samling av spionprogram utvecklade för att infiltrera och kontrollera en mängd olika digitala enheter världen över. Denna läcka ger en sällsynt inblick i den skuggvärld där cyberkrigföring och digital övervakning sammanflätas, med verktyg som riktar sig mot allt från vanliga datorer till mobila enheter och bortom.
Bland de avslöjade verktygen finns en specialbyggd Remote Access Trojan (RAT) för Windows x64/x86, utrustad med funktioner för hantering av processer, tjänster och register, fjärrskal, tangentbordsloggning, filåtkomstloggning, systeminformationinsamling, frånkoppling och avinstallation. En motsvarande version för Mac erbjuder liknande funktioner, inklusive fjärrskal, filhantering, skärmdumpar och tangentbordsloggning.
Ännu mer anmärkningsvärt är att det även finns en iOS-version som påstås stödja alla versioner av operativsystemet, utan krav på jailbreak. Denna version kan samla in hårdvaruinformation, GPS-data, kontakter, mediefiler och spela in ljud i realtid.
För Android-enheter, som stöds från version 6.0 och uppåt, inkluderar funktionerna insamling av systeminformation, GPS, kontakter, SMS, samtalsloggar, webbhistorik, applista, realtids ljudinspelning, processlista, kameraåtkomst, WiFi-lista, skärmdumpar, tangentbordsloggning och systeminformation. Intressanta detaljer för Android-versionen inkluderar förmågan att dumpa meddelanden från populära kinesiska meddelandeappar som QQ, WeChat och MoMo (kräver root), samt specifik tangentbordsloggning för dessa appar och Telegram.
För Linux stöds specifikt äldre versioner av CentOS och Ubuntu, med funktioner som fjärrskal, filhantering och en Socks5-proxy via SocksCap64. En enhet för WiFi-nära fältattacker, både i standard- och miniupplaga, kan injicera skadlig kod i Android-enheter via WiFi, och den standardiserade versionen kan även knäcka WiFi-lösenord och hantera fjärrskal och filhantering.
Dessutom avslöjas en DDoS-system och en automatisk penetrationstestningssystem som stödjer en mängd olika ramverk och APT-attackscenarion. Specialiserad hårdvara för att spåra och störa WiFi-signaler, samt en Tor-liknande enhet designad för agenter som arbetar utomlands, lyfts också fram.
Dessa läckta dokument ger inte bara insikt i den avancerade teknik som finns tillgänglig för cyberövervakning och -angrepp, utan även de potentiella integritets- och säkerhetsriskerna för individer över hela världen. Med verktyg designade för att spionera på användare av kinesiska sociala medier, inklusive detaljerad användarinformation från Weibo och andra plattformar, står det klart att ingen digital enhet är säker från denna omfattande övervakningsarsenal.
