Троян на 3000 устройствах: как начались Олимпийские игры в Париже

Support81

Модератор
Французские специалисты нашли способ удаления трояна PlugX.
Paris



В 6 странах мира началась масштабная операция по удалению трояна PlugX с заражённых устройств. Кампанию организовала полиция Франции при поддержке Европола и французской ИБ-компании Sekoia.

PlugX — это троян удаленного доступа (Remote Access Trojan, RAT), который давно используется китайскими хакерами. Новые версии PlugX модифицируются и выпускаются в зависимости от текущих потребностей злоумышленников.

В апреле Sekoia взяла под контроль C2-сервер одного из вариантов PlugX. Вредонос распространялся через USB-накопители, создавая ботнет, который продолжал заражать устройства даже после того, как остался без присмотра оператора. В результате за 6 месяцев самостоятельной работы троян заразил около 2,5 миллионов устройств по всему миру. Поскольку ботнет оставался активным, его могли захватить другие киберпреступники.

Чтобы устранить угрозу, специалисты Sekoia предложили механизм очистки, использующий специальный плагин для PlugX, который отправляет устройству команду на самоуничтожение вредоносного ПО. Также был предложен метод сканирования подключённых USB-накопителей для удаления трояна. Однако автоматическая очистка USB-накопителей могла повредить носители и привести к потере легитимных файлов, что делало такой подход рискованным.

Учитывая юридические сложности, которые могли бы возникнуть при проведении масштабной кампании по очистке, Sekoia передала своё решение командам реагирования на компьютерные инциденты (CERT), правоохранительным органам и регуляторам в сфере ИБ.

Европол получил «дезинфектор» и поделился им со странами-партнерами для удаления PlugX с устройств. Хотя подробности о механизме очистки не разглашаются, вероятно, созданная программа похожа на модуль PlugX, описанный в апрельском отчёте Sekoia.

В разгар Олимпийских игр 2024 года в Париже французские власти находятся в состоянии повышенной готовности, и риск наличия PlugX в 3000 системах во Франции неприемлем. Поэтому PlugX теперь удаляется с заражённых систем не только во Франции, но и на Мальте, в Португалии, Хорватии, Словакии и Австрии. Операция по очистке началась 18 июля и продлится несколько месяцев, вероятно, до конца года.

Отмечается, что данный вариант PlugX распространяется через зараженные USB-накопители, и неизвестно, включает ли решение Sekoia возможность удаления вредоносного ПО со съемных носителей. Пользователям рекомендуется проявлять осторожность при подключении USB-накопителей к компьютерам в типографиях и других местах, где ежедневно происходит множество физических подключений, а также сканировать свои устройства перед подключением их к системам с конфиденциальными данными.

Европол и французские власти не предоставили свои комментарии.
Подробнее: https://www.securitylab.ru/news/550504.php
 
У

Удалённый пользователь 9137

Вообще по хUй.
Это не олемпийские игры, это слёт пидаRасов.
Хорошо что хотя б центральные каналы запретили показ этой блевонтины.
 
Похожие темы
Support81 Роскошное авто или троян? Хакеры из APT28 играют на ваших желаниях Новости в сети 0
Support81 Mekotio: обновлённый банковский троян нацелился на Латинскую Америку Новости в сети 0
S Троян Magala использует виртуальные рабочие столы для кликов на рекламу Новости в сети 0
S Новый мобильный троян подписывает россиян на платные сервисы Новости в сети 1
Admin Хакеры продают троян GovRAT 2.0 для атак на военные организации США Новости в сети 2
Admin Интересно Stealka: новый троян для Windows крадёт всё — от паролей до карт. Новости в сети 0
Support81 Android-троян мутировал. Новости в сети 0
Support81 Хакеры КНДР спрятали троян внутри блокчейна — и его невозможно удалить, даже если знаешь где Новости в сети 0
Support81 Нажали Play — хакер уже в системе. Как работает звуковой троян Новости в сети 0
Support81 Вирус без хакера, троян без кода — Slopsquatting захватывает мир вайб-кодинга Новости в сети 0
Support81 С виду — договор, по факту — многоступенчатый троян. Batavia заражает промышленность России Новости в сети 0
Support81 Ваш VPN — это троян. Он выглядит как защита, но работает как слежка Новости в сети 0
Support81 Открыл PSD — получил троян. Как хакеры «кошмарят» графических дизайнеров Новости в сети 0
Support81 Хотели работу, а получили троян: взломавшие Bybit хакеры атакуют разработчиков Новости в сети 0
Support81 270 приложений, 1 троян, 0 шансов: математика Neptune RAT не в вашу пользу Новости в сети 0
Support81 В магазин видеоигр Steam проник троян под маской инди-хита Новости в сети 0
Support81 Фото, крипта, пароли: троян SparkCat крадёт личные данные с Android и iOS Новости в сети 0
Support81 SharpRhino: новый C# троян проникает в корпоративные сети Новости в сети 0
Support81 Poco RAT: троян-хищник запускает цифровые когти в латиноамериканский бизнес Новости в сети 0
Support81 Winos 4.0: новый троян от Void Arachne шпионит прямо из-под Великого китайского файрвола Новости в сети 0
Support81 Новый троян Brokewell превращает Android-смартфон в инструмент слежки Новости в сети 0
Support81 Bifrost: старый троян использует новые трюки, чтобы украсть вашу идентичность Новости в сети 0
Support81 Троян GoldPickaxe крадет лица владельцев iPhone для доступа к банковским счетам Новости в сети 0
Support81 Подростки распространяют новый троян Silver RAT, способный обойти любую защиту Новости в сети 1
Support81 Android-троян SpyNote записывает аудио и телефонные звонки Новости в сети 0
MIRASCH Кто знает как можно замаскировать apk-троян? Свободное общение 1
Denik Интересно Найден Android-троян, ворующий данные из 378 приложений Новости в сети 1
V Мошенники и новый троян Raccoon stealer Новости в сети 0
S Троян TrickBot получил механизм саморазмножения и научился атаковать браузеры и Outlook Новости в сети 1
S Новый банковский Android-троян распространяется под видом обновления Flash Player Новости в сети 0
S В китайских смартфонах Nomu и Leagoo найден предустановленный троян Новости в сети 0
S В Google Play Store обнаружен новый троян-шпион для Android Новости в сети 0
S Группировка, написавшая троян-майнер для Linux, разработала Windows-малварь CowerSnail Новости в сети 0
S Обнаружен новый многофункциональный троян-шпион для Android Новости в сети 0
S Пользователей российских банков атакует троян-невидимка для Android Новости в сети 0
S Троян TrickBot атакует пользователей PayPal и CRM-систем Новости в сети 0
Admin Android-троян Faketoken похищает банковские данные и шифрует файлы Новости в сети 0
Admin Статья DDoS на Bluetooth. Разбираем трюк, который поможет отключить чужую колонку Полезные статьи 0
Admin Статья Взлом wi-fi на легке Полезные статьи 0
Admin Статья Полное Руководство по Google Dorks: Говорим с Поисковиком на Его Языке OSINT 0
Admin Интересно «Ваш пароль истекает» (на самом деле нет). Microsoft объясняет, почему нельзя верить даже письмам от собственного HR. Новости в сети 0
Admin Интересно Эксплойт уже на GitHub. Главная система защиты Cisco снова пробита. Новости в сети 0
Admin Интересно ZIP-архив и скрытый MSBuild. Из чего состоит новая атака на военных, которую пропустили антивирусы. Новости в сети 0
Admin Статья Право на root. Как повышают привилегии в Linux. Уязвимости и взлом 0
Admin Интересно 70000 пострадавших и 20 миллионов на кону – начались первые аресты по делу о предательстве в Coinbase. Новости в сети 0
Admin Статья Браузерные расширения — идеальный шпион: Стиллер паролей на JavaScript, который невозможно заметить Вирусология 0
Admin Интересно Казалось, что летим, а на деле — ползём. Как ИИ-помощники незаметно крадут время у профессиональных кодеров. Новости в сети 0
Admin Интересно Цифровое чудо на Рождество. Как ученым удалось восстановить UNIX V4 с ленты 1970-х годов. Новости в сети 0
Admin Интересно 0 на VirusTotal и root-доступ: хакеры смогли обмануть все антивирусы с помощью легального софта для админов. Новости в сети 0
Admin Статья Полное Руководство по Google Dorks: Говорим с Поисковиком на Его Языке OSINT 0

Название темы