中国に関連すると見られるスパイウェア「LightSpy」が、米国をはじめとする世界13カ国において標的型攻撃を展開していることが明らかになりました。このマルウェアは主にモバイルデバイスをターゲットにしており、広範な情報窃取機能を備えています。
LightSpyは、被害者のデバイスから連絡先、通話履歴、位置情報、SMSメッセージなどの個人データを抽出する機能を搭載しています。さらに、特定のメッセージングアプリやソーシャルメディアプラットフォームのデータも標的としており、高度な監視能力を有していることが確認されています。
このスパイウェアは、巧妙な配信手法を通じて感染を広げており、感染後はバックグラウンドで動作し続けることで長期的な監視を可能にします。その技術構造は標的となった個人の生活を網羅的に追跡できるように設計されており、セキュリティ対策の回避を試みる挙動が報告されています。
現在、各国のセキュリティ機関が本スパイウェアの活動を監視し、感染拡大の防止に取り組んでいます。利用者は、不審なリンクのクリックを避け、モバイルデバイスのOSやアプリを最新の状態に保つことが強く推奨されます。