Миллионы ПК под контролем PlugX: осиротевший зомби-червь все еще охотится за чужими секретами
Исследовательская фирма Sekoia обнаружила, что червь PlugX, связанный с Министерством государственной безопасности Китая, продолжает распространяться и заражать миллионы компьютеров по всему миру.
Впервые обнаруженный в 2008 году, PlugX начал автоматически заражать USB-накопители в 2019 году. Специалисты Sekoia перехватили входящий трафик с заброшенного командного сервера PlugX и обнаружили, что сигналы от зараженных устройств поступают ежедневно с 90-100 тысяч уникальных IP-адресов.
Sekoia столкнулась с дилеммой: сохранить статус-кво и не вмешиваться в ситуацию или активировать функцию самодезактивации PlugX для удаленного уничтожения кода на всех компьютерах. Второй вариант также несет риски, поскольку даже при удалении кода с компьютеров, он сохраняется на флешках и внешних дисках, откуда PlugX может начать свое распространение заново.
Подробнее: https://extrim-security.ru/news-ib/tpost/u3oeaxkkn1-millioni-pk-pod-kontrolem-plugx-osirotev
Post #18
74