Širom sveta nastavljeno čišćenje sistema zaraženih malverom PlugX

Vesti, 08.01.2025, 14:00 PM

Širom sveta nastavljeno čišćenje sistema zaraženih malverom PlugX

Tim za otkrivanje i istraživanje pretnji kompanije Sekoia, u saradnji sa međunarodnim vlastima, sproveo je kampanju dezinfekcije sa ciljem uklanjanja malvera PlugX. Operacija je dezinfikovala kompromitovane sisteme u više zemalja.

Botnet PlugX, često povezivan sa APT grupom Mustang Panda, može se širiti preko zaraženih fleš diskova, zbog čega je veoma rasprostranjen. Nakon što su 2023. preuzeli kontrolu nad ključnim serverom za komandu i kontrolu (C2), istraživači Sekoie analizirali su malver i predložili dva potencijalna metoda dezinfekcije - komandu za samobrisanje i napredniji metod izvršenja koda za čišćenje sistema i povezanih diskova. Kampanja je prvenstveno koristila jednostavniji, manje nametljiv pristup za ublažavanje rizika.

Odgovarajući na javni poziv za pomoć, 34 zemlje su zatražile logove za identifikaciju kompromitovanih mreža, dok su 22 zemlje izrazile interesovanje za aktivnu dezinfekciju.

Na kraju, operacije dezinfekcije su sprovedene u deset zemalja pod nadzorom pariskog javnog tužilaštva i Nacionalne sajber jedinice francuske Žandarmerije.

Da bi se pojednostavile operacije, napravljen je namenski portal za dezinfekciju. Ova platforma je omogućila zemljama učesnicama da se prijave, pristupe detaljnim statistikama o zaraženim sistemima i iniciraju kampanje dezinfekcije odabirom određenih mreža ili IP opsega, uz minimalne poremećaje u radu sistema. Tokom kampanje poslato je 59.475 kodova za dezinfekciju na 5539 IP adresa.

Iako tehnički jednostavna, sa pravnog aspekta operacija je bila složena. Aktivno učešće organa za sprovođenje zakona i pravosudnih organa bilo je ključno za usklađivanje sa zakonima pojedinačnih zemalja.

Foto: Magnus S | Unsplash


Prijavite se na našu mailing listu i primajte najnovije vesti (jednom dnevno) putem emaila svakog radnog dana besplatno:

Izdvojeno

Microsoft upozorava: WhatsApp poruke šire malver na Windows računarima

Microsoft upozorava: WhatsApp poruke šire malver na Windows računarima

Microsoft Defender Security Research Team upozorava na novu kampanju socijalnog inženjeringa koja od kraja februara 2026. cilja korisnike putem Whats... Dalje

Google objavio hitnu zakrpu za zero-day ranjivost koja se aktivno koristi u napadima

Google objavio hitnu zakrpu za zero-day ranjivost koja se aktivno koristi u napadima

Google je objavio hitno bezbednosno ažuriranje za Chrome kako bi zakrpio kritičnu ranjivost „nultog dana“ koja se već aktivno koristi u... Dalje

Propust u ChatGPT-u omogućavao curenje razgovora korisnika

Propust u ChatGPT-u omogućavao curenje razgovora korisnika

Istraživači iz Check Point Research otkrili su ranjivost u ChatGPT-ufchat koja je mogla omogućiti napadačima da izvuku osetljive podatke iz razgov... Dalje

Evropska komisija potvrdila sajber napad: hakeri tvrde da su ukrali 350 GB podataka

Evropska komisija potvrdila sajber napad: hakeri tvrde da su ukrali 350 GB podataka

Hakerska grupa ShinyHunters objavila je da je kompromitovala sisteme Evropske komisije i došla do više od 350 GB podataka. Tvrdnja se prvo pojavila ... Dalje

WhatsApp za mlađe od 13: novi nalozi pod nadzorom roditelja

WhatsApp za mlađe od 13: novi nalozi pod nadzorom roditelja

WhatsApp je predstavio novu funkciju dizajniranu posebno za decu mlađu od 13 godina, uvodeći naloge kojima upravljaju roditelji sa ciljem bezbednije... Dalje