Het Chinese spionagenetwerk dat meer dan 1200 overheidscomputers in 103 landen met malware besmette, is nog steeds actief. Veel van de gehackte landen zijn nooit formeel op de hoogte gesteld. "Juridische barrières" zouden de reden zijn waarom veel ambassades en landen nog niet weten dat hun computers met malware zijn besmet, aldus onderzoeker Nart Villeneuve. Informatie over de gehackte machines werd alleen aan het Canadese Cyber Incident Response Center (CCIRC) verstrekt. Dat is nu bezig om sommige van de getroffen partijen te waarschuwen.
Vervolging
Volgens de onderzoeker was het inlichten van het CCIRC de veiligste keuze, aangezien de onderzoekers niet wilde verklappen welke landen precies gehackt waren. "Het zou mij niet lekker zitten als ik deze lijst aan het Chinese CERT zou overhandigen."
Een andere reden om alleen het CCIRC te benaderen was de angst voor eventuele juridische stappen. Villeneuve zegt "paranoide en bang" te zijn om vanwege zijn onderzoek achter de tralies te belanden. "Daarom was het nodig om dit via de juiste kanalen te doen, wat in ons geval het Cyber Incident Response Center was." De servers die de beheerders van het Ghostnet gebruikten om de gegevens te verzamelen zijn inmiddels offline, dat kan echter niet van de malware gezegd worden.
Deze posting is gelocked. Reageren is niet meer mogelijk.