Агенцията атакува мрежата PlugX.
ФБР проведе операция за премахване на зловредния софтуер PlugX, използван от подкрепяни от Китай хакери за кражба на данни. По данни на Министерството на правосъдието на САЩ агенцията е хакнала около 4200 компютъра в страната, за да неутрализира заплахата.
Според съдебното досие PlugX е бил разпространен от хакерската група Mustang Panda (известна още като Twill Typhoon). Групата е използвала зловредния софтуер поне от 2012 г., за да атакува хиляди Windows компютри в САЩ, Азия и Европа. Софтуерът прониквал в системите чрез USB устройства и оставал активен във фонов режим, като предоставял на нападателите отдалечен достъп до файлове и възможности за изпълнение на команди на устройствата на жертвите.

PlugX е комуникирал с команден и контролен сървър, чийто IP адрес е бил вграден в кода на зловредния софтуер. Това е давало възможност на хакерите да контролират заразените компютри, да преглеждат съдържанието им и да събират информация, включително IP адресите на собствениците. По данни на ФБР около 45 000 IP адреса в САЩ са имали достъп до такъв сървър от септември 2023 г. насам.
ФБР е използвало същия механизъм за премахване на PlugX от заразените устройства. В сътрудничество с френските правоприлагащи органи, които също са провели подобна операция, американските специалисти са получили достъп до сървъра и са поискали списъка на заразените IP адреси.
След това на заразените компютри било изпратено специално командно съобщение, което принудило PlugX да изтрие създадените от него файлове, да спре да изпълнява зловредния код и да изчезне напълно от системата.
Използването на подобни техники е част от стратегията на ФБР за борба с киберзаплахите. През 2023 г. агенцията проведе подобна операция срещу ботнета Qakbot, като дистанционно изпрати на заразените устройства команда за изтегляне на софтуер, която унищожи зловредния код. През 2021 г. ФБР също така хакна стотици компютри, за да премахне задните вратички, оставени от китайската хакерска група Hafnium при кибератака срещу уязвимостите на Microsoft Exchange.
Всичко важно от света на технологиите, директно в пощата ти.
С абонирането приемате нашите Условия и Политика за поверителност. Може да се отпишете с един клик по всяко време.
Коментирайте статията в нашите Форуми. За да научите първи най-важното, харесайте страницата ни във Facebook, и ни последвайте в Google Новини, TikTok, Telegram и Viber или изтеглете приложението на Kaldata.com за Android, iPhone, Huawei, Google Chrome, Microsoft Edge и Opera!