Сотрудники ФБР провели масштабную операцию, направленную на ликвидацию вредоносного программного обеспечения PlugX, используемого хакерами, якобы связанных с китайскими властями, для похищения данных. Как сообщили в Министерстве юстиции США, для нейтрализации угрозы агентство получило доступ примерно к 4200 компьютерам по всей стране. Согласно материалам, представленным в суде, вредонос PlugX распространялся хакерской группировкой Mustang Panda, также известной под названием Twill Typhoon. Эта киберпреступная группа использовала вирус примерно с 2012 года для проведения атак на огромное количество устройств, работающих на базе Windows. Атаки проводились против организаций в США, Азии и Европы. Вредоносное ПО проникало в системы через USB-накопители и оставалось скрытым, предоставляя хакерам возможность удалённо управлять компьютерами жертв, просматривать файлы и выполнять команды. Вредонос PlugX был настроен на взаимодействие с сервером управления киберпреступников, чей IP-адрес был за
ФБР удалило китайский вирус, взломав более 4000 компьютеров
15 января 202515 янв 2025
85
1 мин