LONDON (IT BOLTWISE) – Sicherheitsforscher berichten, dass die mit China in Verbindung gebrachte LightSpy-Software inzwischen in mehr als einem Dutzend Ländern aktiv ist, darunter in den USA und in Europa. Laut Arctic Wolf verfügt die modulare Plattform über neue Funktionen zum Diebstahl großer Datenmengen und zum Fern-Löschvorgang auf kompromittierten Geräten. Besonders auffällig: LightSpy soll inzwischen auch Router infizieren und dadurch weitere Geräte im gleichen Netzwerk sichtbar machen. Zusätzlich ordnen die Ermittler die aktuellste Aktivität über eine konkrete Nutzerhandlung einem Auftragnehmer zu.

Die aktuelle Einordnung zu LightSpy zeigt vor allem eines: Spionagesoftware bleibt nicht länger ein Spezialfall staatlich organisierter Operationen, sondern entwickelt sich zu einem Produkt, das gezielt vermarktet wird. Sicherheitsforschende verweisen darauf, dass die Software erstmals 2018 identifiziert wurde und seitdem weitergewachsen ist. Laut den Angaben des Unternehmens Arctic Wolf ist LightSpy nicht nur ein einzelnes Schadprogramm, sondern eine modular aufgebaute Plattform, die von einem einzigen Akteur betrieben werden soll und Funktionen für unterschiedliche Zielsysteme mitbringt.
Technisch betrachtet basiert LightSpy auf der Idee, pro Gerätetyp passende Angriffswege zu kombinieren. Die Forschenden beschreiben, dass die Plattform mithilfe von gerätespezifischen Exploits Angriffe auf Smartphones, Apple-Geräte, Linux-Server und Windows-PCs ermöglicht. Sobald ein System kompromittiert ist, sollen große Mengen sensibler Informationen abfließbar sein – darunter präzise Standortdaten, Chat-Inhalte, Bildschirmaufzeichnungen sowie gespeicherte Passwörter. Dazu kommt eine zweite, besonders sicherheitsrelevante Ebene: Die Software soll außerdem in der Lage sein, Daten auf einem kompromittierten Gerät aus der Ferne zu löschen oder die Datenbasis gezielt zu zerstören.
Neu an der aktuellen Bewertung ist der Schritt in Richtung Netzwerk-Infrastruktur. Arctic Wolf sagt, LightSpy sei inzwischen auch bei Routern identifiziert worden, ein Muster, das die Forschenden zuvor so nicht beobachtet hätten. Der Nutzen liegt auf der Hand: Wer einen Router im Visier hat, erhält Sicht auf den Datenverkehr innerhalb des lokalen Netzes und kann dadurch andere angeschlossene Geräte leichter erreichen. Für Unternehmen ist das ein Wechsel vom klassischen Endpunkt-Fokus hin zu einem „Hub-and-Spoke“-Modell, bei dem der Einstiegspunkt kontrolliert wird, bevor die eigentliche Datenernte startet.
Auch die Verbreitungslogik und die industrielle „Verpackung“ der Plattform werden in der Analyse betont. Die Forschenden ordnen LightSpy als kommerzielles Spyware-Produkt ein: Es soll benutzerdefinierte Branding-Elemente geben, dazu Abrechnungskomponenten und Demos, mit denen die Plattform gegenüber potenziellen Kunden beworben werden kann. Gleichzeitig soll die Plattform so flexibel sein, dass sie für unterschiedliche Zielgruppen – von Regierungen über Unternehmen bis hin zu militärischen Akteuren – angepasst werden kann. Als Indiz für die Betreiberlogistik nennen die Forschenden einen Serververbund von mindestens 117 Servern in mehreren Ländern weltweit.
Die Zuordnung der aktuellsten Aktivität erfolgt laut Arctic Wolf über eine konkrete Betreiberhandlung: Eine der LightSpy-Operatoren soll das Administrator-Panel genutzt haben, um eine Bestellung bei Kentucky Fried Chicken auszulösen – offenbar mit dem echten Namen und einer Büroadresse. Auf dieser Grundlage behaupten die Forschenden, die jüngsten Aktivitäten seien einem chinesischen Auftragnehmer zuzuordnen. Wichtig ist dabei die Form: Da hier von „Verknüpfung“ und „Evidenz“ die Rede ist, bleibt die Einordnung an die Angaben der Sicherheitsanalyse gebunden und ist nicht als rechtskräftige Feststellung zu verstehen.
Für den Markt ergibt sich daraus ein klarer Handlungsdruck auf Sicherheitsarchitektur und Incident-Response. Wenn Spionagesoftware wie LightSpy modular aufgebaut ist und sowohl Endgeräte als auch Router treffen kann, müssen Schutzkonzepte stärker „von der Peripherie zurück nach vorn“ gedacht werden: Patch-Strategien für Betriebssysteme reichen nicht, wenn Gateways und Firmware-Bausteine im selben Netzwerk vernachlässigt bleiben. Ebenso gewinnt die Überwachung interner Kommunikationspfade an Bedeutung, weil ein kompromittierter Router indirekt mehrere Geräte gefährden kann – ein Problem, das viele Organisationen erst im Nachhinein durch forensische Korrelation erkennen.
Daneben verschiebt sich die Bedrohungslage auch organisatorisch. Die Beschreibung einer kommerziellen Plattform mit Branding, Billing und Demos deutet darauf hin, dass Angriffe nicht nur „nach Bedarf“ durchgeführt werden, sondern über ein wiederholbares Vertriebs- und Betriebsmodell laufen. Für IT-Leitungen heißt das: Die Sicherheitsstrategie sollte weniger von einzelnen Malware-Namen abhängen und stärker von wiederkehrenden Mustern – etwa Zugriff auf sensible Daten, Fern-Löschfunktionen und Netzwerk-Reichweite – geleitet sein. Genau solche Merkmale machen die aktuelle LightSpy-Einordnung besonders relevant, weil sie zeigt, wie schnell sich ein Tool von einem zunächst eng umschriebenen Einsatzfeld zu einer breiteren, skalierbaren Infrastruktur entwickeln kann.
💳 Amazon-Kreditkarte mit 2.000 Euro Limit bestellen!
🔥 Heutige Hot Deals bei Amazon: Bis zu 80% Rabatte!
🎉 Amazon Haul-Store für absolute Schnäppchenjäger!
- ★ 23-stufiges KI-Go-Training – Für Spieler mit Grundkenntnissen der Regeln – Entwickelt als intelligenter Trainingspartner passt sich die KI Spielern von 18K bis 9D an. Ideal für alle, die die Grundregeln bereits beherrschen und ihr Spiel verbessern möchten.
- IHR EMOTIONALER AI-BEGLEITER: Eiliko ist mehr als nur ein Anhänger, es ist ein charismatischer KI-Freund. Mit einem dynamischen LED-Bildschirm, der eine Vielzahl von animierten Gesichtern und Ausdrucksformen anzeigt, reagiert er auf Ihre Interaktionen mit einzigartiger Persönlichkeit und Charme.
- 【MEHR LEBEN FÜR DEINEN SCHREIBTISCH】 Lerne Eilik kennen – deinen kleinen Roboter-Freund mit Persönlichkeit. Mit liebevollen Animationen, ausdrucksstarken Reaktionen und spielerischen Interaktionen bringt Eilik mehr Freude in deinen Alltag. Ob auf dem Schreibtisch, im Büro oder am Nachttisch – Eilik wird schnell zu einem vertrauten Begleiter für besondere Momente.
- 【XL-Größe für gedeihende Pflanzen】Geben Sie Ihren Pflanzen den Raum, den sie verdienen! Unser verbessertes, großes 13,7 cm großes Design bietet Platz für Pflanzen mit einem Durchmesser von bis zu 8,9 cm und damit deutlich mehr Platz für Wurzelwachstum und Pflanzengesundheit im Vergleich zu kleineren, veralteten Modellen. Die Produktabmessungen betragen 13,6 x 13,6 x 13,2 cm und das Gerät wiegt nur 355 g.
- V28 Update - JETZT MIT NEUEN FUNKTIONEN! Als Reaktion auf das Ladeproblem von Loona haben wir das automatische Aufladen 2.0 verbessert. Diese Optimierung hilft Loona, die Ladewege in verschiedenen Szenarien zu erkennen und anzupassen, um die Erfolgsquote beim automatischen Aufladen zu erhöhen. Mobile Hotspots können sich mit Loona verbinden und überwinden WLAN-Einschränkungen, sodass Sie jederzeit und überall mit Loona interagieren können.
- Die besten Bücher rund um KI & Robotik!

- Die besten KI-News kostenlos per eMail erhalten!
- Zur Startseite von IT BOLTWISE® für aktuelle KI-News!
- IT BOLTWISE® kostenlos auf Patreon unterstützen!
- Aktuelle KI-Jobs auf StepStone finden und bewerben!
- Künstliche Intelligenz: Dem Menschen überlegen – wie KI uns rettet und bedroht | Der Neurowissenschaftler, Psychiater und SPIEGEL-Bestsellerautor von »Digitale Demenz«
Du hast einen wertvollen Beitrag oder Kommentar zum Artikel "LightSpy-Spyware: Modulares Tool mit neuen Router-Angriffen in 13 Ländern" für unsere Leser?


#Sophos
Es werden alle Kommentare moderiert!
Für eine offene Diskussion behalten wir uns vor, jeden Kommentar zu löschen, der nicht direkt auf das Thema abzielt oder nur den Zweck hat, Leser oder Autoren herabzuwürdigen.
Wir möchten, dass respektvoll miteinander kommuniziert wird, so als ob die Diskussion mit real anwesenden Personen geführt wird. Dies machen wir für den Großteil unserer Leser, der sachlich und konstruktiv über ein Thema sprechen möchte.
Du willst nichts verpassen?
Du möchtest über ähnliche News und Beiträge wie "LightSpy-Spyware: Modulares Tool mit neuen Router-Angriffen in 13 Ländern" informiert werden? Neben der E-Mail-Benachrichtigung habt ihr auch die Möglichkeit, den Feed dieses Beitrags zu abonnieren. Wer natürlich alles lesen möchte, der sollte den RSS-Hauptfeed oder IT BOLTWISE® bei Google News wie auch bei Bing News abonnieren.
Nutze die Google-Suchmaschine für eine weitere Themenrecherche: »LightSpy-Spyware: Modulares Tool mit neuen Router-Angriffen in 13 Ländern« bei Google Deutschland suchen, bei Bing oder Google News!