реклама
Новости Software

Цифровые археологи восстановили контроль над червём PlugX и выявили глобальную эпидемию

Специализирующаяся на информационной безопасности компания Sekoia занялась цифровой археологией и приобрела IP-адрес, использовавшийся для управления появившейся в 2019 году разновидностью вредоносной программы PlugX. Исследователи выяснили, что червём и по сей день заражено немало компьютеров по всему миру.

 Источник изображения: Jackson_893 / pixabay.com

Источник изображения: Jackson_893 / pixabay.com

PlugX умеет автоматически заражать USB-накопители, после чего — все компьютеры, к которым заражённые флешки подключают. Однако по неизвестным причинам создатели червя забросили IP-адреc управляющего сервера. Специалисты Sekoia выкупили его за $7 и выстроили собственную сетевую инфраструктуру, имитирующую управляющий сервер.

По сообщениям исследователей, ежедневно с сервером связываются 90–100 тысяч IP-адресов, а за полгода зафиксировано около 2,5 млн запросов с уникальных IP-адресов в 170 странах мира. Количество адресов не указывает на число заражённых устройств, однако объём трафика позволяет предположить активность червя на тысячах или даже миллионах устройств. Лидируют здесь Нигерия, Индия, Индонезия, Великобритания, Ирак и США, при этом 80 % заражений приходится на 15 стран мира. Исследователи предполагают, что целью злоумышленников мог быть сбор разведданных для китайского правительства, но позднее потерявший контроль червь распространился по всему миру.

Источник изображения: Sekoia

Специалисты Sekoia обнаружили встроенную команду самоуничтожения и даже способ добавить червю новую функциональность для обезвреживания заражённых USB-накопителей, однако не решились воспользоваться этими возможностями. С удалённым уничтожением PlugX есть несколько проблем:

  • это чревато потерей данных на заражённых машинах;
  • отключенные от интернета машины всё равно останутся заражены;
  • удалённое вторжение в чужие системы имеет юридические риски.

Таким образом, исследователи решили не предпринимать никаких действий самостоятельно и передали необходимые данные правоохранительным органам пострадавших стран.

Источник:

Если вы заметили ошибку — выделите ее мышью и нажмите CTRL+ENTER.
Материалы по теме
window-new
Soft
Hard
Тренды 🔥
В приложении «Телефон» на Android появились новые «визитные карточки» для контактов 16 мин.
Google заявила о своей непричастности к сбоям Google Meet в России 38 мин.
«Сократик»: создание презентаций за минуту с помощью ИИ 3 ч.
Bethesda подтвердила работу над вторым сюжетным дополнением к Starfield и геймплейными улучшениями, о которых просили игроки 3 ч.
Обнаружен первый ИИ-вирус — он запускает на локальном ПК нейросеть от OpenAI, и просит её написать вредоносный код 4 ч.
Windows 11 научилась передавать стереозвук на Bluetooth-наушники во время звонков 12 ч.
Хакер сделал конкурента ChatGPT соучастником вымогательской кампании: ИИ искал уязвимости и писал угрозы 13 ч.
Microsoft открыла облачный стриминг игр для подписчиков Xbox Game Pass Standard и Game Pass Core, но пока не всех 14 ч.
Psychonauts 2, Stardew Valley и Viewfinder: Sony подтвердила линейку игр PS Plus на сентябрь 15 ч.
Google открыла доступ к Vids для всех: ИИ-видеоредактор стал бесплатным, но не без ограничений 17 ч.
GlobalFoundries заявила, что не будет обменивать субсидии США на акции по примеру Intel 9 мин.
Samsung анонсировала Galaxy Event — премьера новой версии Galaxy S25 и ИИ-планшетов состоится 4 сентября 38 мин.
Tesla завтра представит загадочную новинку 41 мин.
До 30 лет тюрьмы за хищение 2-нм секретов TSMC: троим фигурантам предъявлены обвинения 2 ч.
ASUS Cloud увеличит вычислительные мощности Тайваня на 50 %, построив 250-Пфлопс ИИ-суперкомпьютер 3 ч.
Производитель пылесосов Dreame надеется к 2027 году разработать гиперкар, способный соперничать с Bugatti Veyron 3 ч.
Министр финансов США пояснил, что правительство не обсуждает покупку акций Nvidia 4 ч.
Глава Nvidia: ИИ-бум далёк от завершения — к 2030 году рынок вырастет в 5–7 раз 4 ч.
Рекордная выручка Nvidia не спасла акции — инвесторов разочаровал серверный бизнес 5 ч.
Глава Nvidia уверен, что ИИ-чипы Blackwell прорвут санкции и доберутся до Китая 7 ч.