![]()
LightSpy สปายแวร์จีนลาม 13 ประเทศ สามารถเข้าถึงข้อมูลส่วนตัว บันทึกเสียง ติดตามตำแหน่ง และลบข้อมูลบนอุปกรณ์ของเหยื่อจากระยะไกล
วันที่ 6 สิงหาคม 2569 เวลา 05.35 น. สำนักข่าวบลูมเบิร์กรายงานว่า บริษัทด้านความปลอดภัยไซเบอร์ Arctic Wolf Networks เปิดเผยว่า โปรแกรมสปายแวร์สัญชาติจีนชื่อ LightSpy ได้พัฒนาจากเครื่องมือสอดแนมทั่วไป สู่แพลตฟอร์มเฝ้าระวังแบบครบวงจรที่มีการใช้งานแล้วในกว่า 13 ประเทศ พร้อมเตือนว่าตลาดสปายแวร์กำลังก้าวเข้าสู่ยุคที่เทคโนโลยีสอดแนมสามารถซื้อขายได้เหมือนสินค้า
รายงานระบุว่า LightSpy เปิดให้ลูกค้าชำระเงินเพื่อใช้เครื่องมือในการขโมยข้อมูลส่วนบุคคลของเหยื่อ ไม่ว่าจะเป็นตำแหน่งที่ตั้งแบบละเอียด การบันทึกเสียง ประวัติการสนทนา ภาพจากกล้อง วิดีโอ การบันทึกหน้าจอ รวมถึงสามารถลบข้อมูลทั้งหมดบนอุปกรณ์ของเป้าหมายได้จากระยะไกล นักวิจัยยังพบว่าแพลตฟอร์มดังกล่าวมีระบบกำหนดระดับราคา (Pricing Tiers) ระบบเรียกเก็บเงิน และการสร้างแบรนด์อย่างเป็นรูปธรรม รวมถึงมีระบบสาธิต (Demo) สำหรับผู้ที่สนใจทดลองใช้งานก่อนตัดสินใจซื้อ สะท้อนว่าการสอดแนมทางไซเบอร์กำลังถูกพัฒนาเป็นบริการเชิงพาณิชย์มากกว่าจะเป็นเพียงมัลแวร์เฉพาะกิจ แม้ยังไม่สามารถระบุตัวผู้ดำเนินการLightSpy ได้อย่างชัดเจน แต่ Arctic Wolf ระบุว่า เครื่องมือนี้มี ความเชื่อมโยงกับกลุ่มที่ได้รับการสนับสนุนจากรัฐบาลจีน (Chinese nation-state actors) และบริษัทกำลังหารือข้อมูลกับกระทรวงความมั่นคงแห่งมาตุภูมิของสหรัฐ (Department of Homeland Security) รวมถึงเตรียมส่งผลการตรวจสอบให้สำนักงานสอบสวนกลางสหรัฐ (FBI)
จัสติน มัวร์ ผู้อำนวยการฝ่ายวิจัยข่าวกรองภัยคุกคามของ Arctic Wolf กล่าวว่า เมื่อเครื่องมือประเภทนี้แพร่หลายมากขึ้น ก็จะเพิ่มความเสี่ยงที่เทคโนโลยีสอดแนมจะถูกนำไปใช้เฝ้าติดตาม ข่มขู่ หรือปราบปรามฝ่ายตรงข้าม โดยภัยคุกคามในปัจจุบันไม่ได้มาจากรัฐเพียงอย่างเดียว แต่รวมถึงองค์กรเอกชน กลุ่มอาชญากรไซเบอร์ และรัฐบาลต่าง ๆ ที่สามารถเข้าถึงเทคโนโลยีระดับเดียวกันได้
นักวิจัยยังระบุว่า LightSpyสะท้อนการเปลี่ยนแปลงครั้งใหญ่ของตลาดสปายแวร์ จากเดิมที่เป็นเครื่องมือสำหรับปฏิบัติการเฉพาะกิจ กลายเป็นผลิตภัณฑ์ที่สามารถบรรจุ จำหน่าย และนำกลับมาใช้ซ้ำได้ ส่งผลให้ผู้ไม่หวังดีจำนวนมากสามารถเข้าถึงขีดความสามารถด้านการจารกรรมไซเบอร์ขั้นสูงได้ง่ายขึ้น ก่อนหน้านี้ ผู้เชี่ยวชาญด้านความปลอดภัยไซเบอร์เคยสามารถระบุตัวผู้ปฏิบัติการรายหนึ่งของLightSpy ในจีนได้ หลังจากบุคคลดังกล่าวใช้ระบบชำระเงินของแพลตฟอร์มสั่งซื้อไก่ทอดจาก Kentucky Fried Chicken (KFC) จนเผลอทิ้งชื่อจริงและที่อยู่สำนักงานไว้ในโค้ดของระบบ
Arctic Wolf ระบุว่า ปัจจุบัน LightSpyมีผู้ใช้งานในจีนทั้งภาคธุรกิจ หน่วยงานรัฐบาล หน่วยงานทหาร และสถาบันการศึกษา อีกทั้งโครงสร้างพื้นฐานของระบบได้ขยายจากจีนไปยังหลายประเทศ โดยมี เซิร์ฟเวอร์อย่างน้อย 117 แห่ง ที่ติดตั้งมัลแวร์บนอุปกรณ์เครือข่าย (Router) ในยุโรปและแอฟริกา เพื่อใช้ดักจับและส่งต่อข้อมูลของเหยื่อ ทำให้การเฝ้าระวังและการโจมตีไซเบอร์มีขอบเขตกว้างขึ้นกว่าที่เคย
ที่มา : moneyandbanking.co.th / เผยแพร่วันที่ 6 ส.ค.69
Link : https://www.moneyandbanking.co.th/2026/261133







