LightSpy, phần mềm gián điệp liên quan đến Trung Quốc được phát hiện lần đầu năm 2018, nay đã mở rộng thành nền tảng giám sát thương mại hoạt động tại ít nhất 13 quốc gia, bao gồm Mỹ và các nước thành viên NATO. Các nhà nghiên cứu của Arctic Wolf đã xác định được 117 máy chủ hỗ trợ LightSpy, và truy ra một nhà thầu...
Câu trả lời nghiên cứu

Create a landscape editorial hero image for this Studio Global article: What did Arctic Wolf researchers reveal in August 2026 about the China-linked LightSpy spyware — including its expansion from mainland China. Article summary: On August 5–6, 2026, Arctic Wolf researchers (Dmitry Bestuzhev and Dmitry Melikov) presented new findings on LightSpy at Black Hat 2026 [1][5][12]. Here is a summary of what they revealed:. Topic tags: general, news, general web, user generated. Style: premium digital editorial illustration, source-backed research mood, clean composition, high detail, modern web publication hero. Use reference image context only for broad subject, composition, and topical grounding; do not copy the exact image. Avoid: logos, brand marks, copyrighted characters, real person likenesses, fake screenshots, UI text, readable text, watermarks, charts with fake numbers, clickbait thum
Ngày 5–6/8/2026, tại hội nghị Black Hat 2026, các nhà nghiên cứu tình báo đe dọa của Arctic Wolf là Dmitry Bestuzhev và Dmitry Melikov đã trình bày những phát hiện mới về LightSpy, một nền tảng gián điệp có liên hệ với Trung Quốc đã trải qua sự chuyển đổi ngoạn mục .
LightSpy được phát hiện lần đầu vào năm 2018 và trước đây chỉ tập trung nhắm vào các mục tiêu trong lãnh thổ Trung Quốc. Nghiên cứu của Arctic Wolf cho thấy nó đã mở rộng ra các nạn nhân tại ít nhất 13 quốc gia, bao gồm cả Hoa Kỳ và nhiều quốc gia châu Âu, với một số nạn nhân có liên quan đến các quốc gia thành viên NATO .
LightSpy đã rũ bỏ danh tính ban đầu là một công cụ gián điệp do nhà nước bảo trợ và biến thành một nền tảng giám sát thương mại hoàn chỉnh. Các nhà nghiên cứu phát hiện nó nay có thương hiệu riêng, các gói giá khác nhau, hạ tầng thanh toán và thậm chí có cả môi trường dùng thử (demo) dành cho khách hàng tiềm năng . Nền tảng này được chào bán cho các khách hàng chính phủ, doanh nghiệp và quân đội
.
Phần mềm gián điệp này sử dụng một khung mô-đun cho phép nó xâm nhập vào nhiều loại thiết bị:
Bằng cách xâm nhập vào router, các nhà điều hành có thể quan sát toàn bộ mạng lưới thay vì chỉ các thiết bị riêng lẻ .
Các mô-đun của LightSpy có thể đánh cắp:
Nền tảng này cũng bao gồm chức năng xóa sạch thiết bị từ xa, cho phép các nhà điều hành 'vô hiệu hóa vĩnh viễn' các thiết bị bị xâm nhập từ xa .
Arctic Wolf đã xác định được ít nhất 117 máy chủ hỗ trợ hoạt động của LightSpy trên toàn thế giới .
Sai lầm về an ninh hoạt động nghiêm trọng nhất xảy ra khi một kỹ thuật viên vận hành LightSpy đã truy cập vào bảng điều khiển quản trị của chính phần mềm gián điệp để đặt một đơn hàng giao tận nơi của Kentucky Fried Chicken (KFC) bằng tên thật và địa chỉ văn phòng của họ . Sai lầm này đã cho phép các nhà nghiên cứu truy vết hoạt động đến một nhà thầu Trung Quốc cụ thể
.
Arctic Wolf lưu ý rằng đơn hàng KFC được đặt thông qua chính hạ tầng thanh toán của phần mềm gián điệp, để lại một dấu vết kỹ thuật số kết nối trực tiếp người vận hành với hoạt động độc hại .
Việc thương mại hóa LightSpy — bao gồm giá theo bậc và mô hình kinh doanh kiểu SaaS — cho thấy các công cụ giám sát liên quan đến nhà nước đang ngày càng được cung cấp dưới dạng sản phẩm đóng gói sẵn cho các chính phủ và quân đội trên toàn thế giới. Khả năng xâm nhập vào router càng làm leo thang rủi ro đối với an ninh quốc gia, vì các router bị xâm nhập có thể để lộ toàn bộ mạng lưới của chính phủ và quân đội .
Studio Global AI
Trang này bao gồm câu trả lời dựa trên nguồn mà bạn có thể tiếp tục bên trong Studio Global.
LightSpy, phần mềm gián điệp liên quan đến Trung Quốc được phát hiện lần đầu năm 2018, nay đã mở rộng thành nền tảng giám sát thương mại hoạt động tại ít nhất 13 quốc gia, bao gồm Mỹ và các nước thành viên NATO.
LightSpy, phần mềm gián điệp liên quan đến Trung Quốc được phát hiện lần đầu năm 2018, nay đã mở rộng thành nền tảng giám sát thương mại hoạt động tại ít nhất 13 quốc gia, bao gồm Mỹ và các nước thành viên NATO. Các nhà nghiên cứu của Arctic Wolf đã xác định được 117 máy chủ hỗ trợ LightSpy, và truy ra một nhà thầu Trung Quốc sau khi một kỹ thuật viên vận hành đã dùng chính bảng điều khiển của phần mềm gián điệp để đặt gà rán...
LightSpy hiện hoạt động như một 'công ty phần mềm' thực thụ: có thương hiệu riêng, gói giá, hệ thống thanh toán tự động, môi trường dùng thử và phục vụ khách hàng là chính phủ, doanh nghiệp, quân đội một sự chuyển đổi...