Departamentul de Justiție al SUA și FBI au spus că operațiunea, la care cooperează cu guvernul francez și cu Sekoia, o companie privată de securitate cibernetică din Franța, este în desfășurare de mai multe luni, însă documentele din acest caz au fost făcute publice abia acum. Conform acestora, un grup de hackeri sponsorizat de Republica Populară Chineză, cunoscut sub numele de “Mustang Panda” și “Twill Typhoon”, a folosit o versiune de malware PlugX, pentru a infecta, controla și fura informații din computere din întreaga lume.
Un malware PlugX permite hackerului să controleze complet dispozitivul infestat, fără ca victima să își dea seama, iar potrivit documentelor judecătorești, guvernul Chinei a plătit grupul Mustang Panda să dezvolte această versiune specifică de malware. Începând din 2014, hackerii Mustang Panda s-au infiltrat în mii de sisteme informatice din SUA, dar și din Europa și Asia, fiind vizate inclusiv guvernele și companiile, dar și grupurile de dizidenți din China.
Compania de securitate cibernetică Sekoia a identificat infrastructura de comandă și control folosită de hackeri pentru a controla această variantă de PlugX în septembrie 2023 și, ulterior, a contactat forțele de ordine franceze pentru a o distruge, în iulie 2024, conform autorităților franceze. În continuare, FBI a lucrat cu autoritățile franceze pentru a identifica dispozitivele din SUA vizate de malware și pentru a trimite comenzi de auto-ștergere pe fiecare dispozitiv, potrivit FBI.
Autoritățile americane anunță că problemele generate de infestarea cu acest malware ale computerelor din SUA au fost rezolvate, fiind identificate în total 4.258 de computere și rețele americane.
Autoritățile americane au spus, de asemenea, că în continuare încearcă să îi prindă și să îi aresteze pe cei care au realizat acest atac. Totuși, nu este clar dacă și de pe computerele infestate din afara SUA a fost șters programul.
Sursă alternativă: Reuters
Foto: Rokas Tenys | Dreamstime.com
Echipa Biziday nu a solicitat și nu a acceptat nicio formă de finanțare din fonduri guvernamentale. Spațiile de publicitate sunt limitate, iar reclama neinvazivă.
Dacă îți place ce facem, poți contribui tu pentru susținerea echipei Biziday.