Сегодня 12 февраля 2025
18+
MWC 2018 2018 Computex IFA 2018
реклама
Новости Software

Цифровые археологи восстановили контроль над червём PlugX и выявили глобальную эпидемию

Специализирующаяся на информационной безопасности компания Sekoia занялась цифровой археологией и приобрела IP-адрес, использовавшийся для управления появившейся в 2019 году разновидностью вредоносной программы PlugX. Исследователи выяснили, что червём и по сей день заражено немало компьютеров по всему миру.

 Источник изображения: Jackson_893 / pixabay.com

Источник изображения: Jackson_893 / pixabay.com

PlugX умеет автоматически заражать USB-накопители, после чего — все компьютеры, к которым заражённые флешки подключают. Однако по неизвестным причинам создатели червя забросили IP-адреc управляющего сервера. Специалисты Sekoia выкупили его за $7 и выстроили собственную сетевую инфраструктуру, имитирующую управляющий сервер.

По сообщениям исследователей, ежедневно с сервером связываются 90–100 тысяч IP-адресов, а за полгода зафиксировано около 2,5 млн запросов с уникальных IP-адресов в 170 странах мира. Количество адресов не указывает на число заражённых устройств, однако объём трафика позволяет предположить активность червя на тысячах или даже миллионах устройств. Лидируют здесь Нигерия, Индия, Индонезия, Великобритания, Ирак и США, при этом 80 % заражений приходится на 15 стран мира. Исследователи предполагают, что целью злоумышленников мог быть сбор разведданных для китайского правительства, но позднее потерявший контроль червь распространился по всему миру.

Источник изображения: Sekoia

Специалисты Sekoia обнаружили встроенную команду самоуничтожения и даже способ добавить червю новую функциональность для обезвреживания заражённых USB-накопителей, однако не решились воспользоваться этими возможностями. С удалённым уничтожением PlugX есть несколько проблем:

  • это чревато потерей данных на заражённых машинах;
  • отключенные от интернета машины всё равно останутся заражены;
  • удалённое вторжение в чужие системы имеет юридические риски.

Таким образом, исследователи решили не предпринимать никаких действий самостоятельно и передали необходимые данные правоохранительным органам пострадавших стран.

Источник:

Если вы заметили ошибку — выделите ее мышью и нажмите CTRL+ENTER.
Материалы по теме

window-new
Soft
Hard
Тренды 🔥
В Crytek наступил кризис — студия решила уволить 15 % сотрудников и «заморозила» Crysis 4 31 мин.
Adobe открыла генератор видео по текстовым запросам для всех и запустила платную подписку на ИИ Firefly 34 мин.
Bandai Namco подтвердила дату выхода Elden Ring Nightreign и открыла предзаказы, в том числе для российского Steam 2 ч.
Baidu запустит мощный ИИ нового поколения во второй половине 2025 года 3 ч.
Хакеры стали уделять больше внимания взлому менеджеров паролей 3 ч.
США, Великобритания и Австралия ввели санкции против российского хостинга Zservers и его администраторов 5 ч.
Alan Wake 2 наконец начала приносить Remedy прибыль — продажи игры достигли новой вершины 5 ч.
Совет директоров OpenAI так и не получил официального предложения о покупке от Илона Маска 6 ч.
Жутковатое приключение Centum сотрёт границу между реальностью и вымыслом уже совсем скоро — дата выхода и новый трейлер 7 ч.
Улучшенная версия Neverwinter Nights 2 засветилась в базе данных Steam — со всеми дополнениями и поддержкой русского языка 8 ч.
ФАС расследует, почему российские магазины продают Samsung Galaxy S25 по одинаковым ценам 8 мин.
С козырей: Франция выделит гигаватт на создание «атомного» ИИ-кластера 21 мин.
Дешёвые смартфоны станут мощнее и получат ИИ-функции: Qualcomm представила Snapdragon 6 Gen 4 — первый чип на ARMv9 41 мин.
Гигаватт с доставкой: VoltaGrid оснастит дата-центры Vantage в США автономными газовыми электрогенераторами 2 ч.
Galaxy S25 Ultra оказался лучшим Samsung по ремонтопригодности, но до iPhone 16 Pro не дотянул 3 ч.
Смартфон Samsung Galaxy A56 показался на утекших изображениях с толстыми рамками вокруг экрана 3 ч.
Cisco представила умные коммутаторы N9300 на базе DPU AMD Pensando и ASIC Silicon One E100 3 ч.
GeForce RTX 5070 Ti показалась в европейских магазинах по цене намного выше рекомендованной 6 ч.
Китайские производители чипов урежут траты на закупку оборудования в этом году 6 ч.
Тарифы Трампа сработали: TSMC ускорит запуск производства 3-нм чипов в США 6 ч.