image

FBI verwijdert PlugX-malware van ruim vierduizend computers in VS

woensdag 15 januari 2025, 10:26 door Redactie, 5 reacties

De FBI heeft van ruim vierduizend computers in de Verenigde Staten de PlugX-malware verwijderd, zonder dat eigenaren hiervoor toestemming hadden gegeven. Vorig jaar werd ook al bekend dat de Franse politie een soortgelijke opschoonactie had uitgevoerd. De PlugX-malware bestaat al vele jaren en wordt onder andere ingezet voor datadiefstal en spionage. Eén van de varianten verspreidt zich via usb-sticks, infecteert vanaf het besmette systeem nieuw aangesloten usb-sticks en verzamelt allerlei bestanden van het systeem.

Volgens de Amerikaanse autoriteiten hebben door China gesteunde groepen de PlugX-malware gebruikt om informatie van besmette systemen te stelen. Daarbij zou de Chinese overheid één van de groepen hebben betaald om een specifieke versie van de PlugX-malware te ontwikkelen, aldus de Amerikaanse autoriteiten. Sinds 2014 zou deze groep duizenden computers wereldwijd met de malware hebben geïnfecteerd.

De Franse politie ontwikkelde samen met cybersecuritybedrijf Sekoia een tool waarmee het de PlugX-malware van besmette computers kan verwijderen. Deze tool werd eerder door de Franse politie ingezet. Het Amerikaanse ministerie van Justitie laat weten dat de FBI meerdere gerechtelijke bevelen kreeg om de tool in de VS in te zetten, nadat het eerder de werking had getest.

De afgelopen maanden heeft de FBI de tool ook ingezet, waarbij 4258 computers in de VS zijn opgeschoond. Eigenaren zullen via hun internetprovider over de operatie worden ingelicht, aldus het Amerikaanse ministerie van Justitie. De rechter keurde het verzoek goed om slachtoffers achteraf pas te informeren, omdat vooraf informeren de aanvallers in staat zou stellen om aanpassingen door te voeren of aanvullende schade aan systemen toe te brengen, zo claimden de autoriteiten.

Image

Reacties (5)
Vandaag, 11:45 door Anoniem
Weer een voorbeeld van huisvrede breuk! Dat zullen ze dan ook wel om spionage redenen doen.
Vandaag, 13:03 door Anoniem
liever zo dan malware....
Vandaag, 13:11 door Anoniem
malware, of een uitgelekte nsa backdoor script?
voor het stoppen was dit niet nodig lijkt het.
Vandaag, 13:51 door Anoniem
Door Anoniem: Weer een voorbeeld van huisvrede breuk! Dat zullen ze dan ook wel om spionage redenen doen.

Het is ook nooit goed hè? Stel je buurman gooit op je eerste vakantiedag een vuilniszak door je raam naar binnen die daar 3 weken ligt te rotten. Dan wordt je ook boos als de vuilnisman even netjes door je toch al open raam de vuilniszak pakt en netjes weg haalt? Als service ook nog even het raam dicht zet (al kan hij het niet vergrendelen).

Daarnaast hebben ze het gedaan met gerechtelijke toestemming. Al zou je natuurlijk dezelfde rechter ook de betreffende eigenaars van de computers kunnen aanklagen vanwege nalatigheid. En doe dat meteen voor alle kwestbare routers en IoT apparaten. Die helpen allemaal bij de DDoS aanvallen op DigiD.
Vandaag, 20:33 door Anoniem
Door Anoniem:
Door Anoniem: Weer een voorbeeld van huisvrede breuk! Dat zullen ze dan ook wel om spionage redenen doen.

Het is ook nooit goed hè? Stel je buurman gooit op je eerste vakantiedag een vuilniszak door je raam naar binnen die daar 3 weken ligt te rotten. Dan wordt je ook boos als de vuilnisman even netjes door je toch al open raam de vuilniszak pakt en netjes weg haalt? Als service ook nog even het raam dicht zet (al kan hij het niet vergrendelen).

Daarnaast hebben ze het gedaan met gerechtelijke toestemming. Al zou je natuurlijk dezelfde rechter ook de betreffende eigenaars van de computers kunnen aanklagen vanwege nalatigheid. En doe dat meteen voor alle kwestbare routers en IoT apparaten. Die helpen allemaal bij de DDoS aanvallen op DigiD.
Neem windows en exchange gelijk even mee en ja ik zou die vuilnisman en de buurman aanklagen.
Reageren
Ondersteunde bbcodes
Bold: [b]bold text[/b]
Italic: [i]italic text[/i]
Underline: [u]underlined text[/u]
Quote: [quote]quoted text[/quote]
URL: [url]https://www.security.nl[/url]
Config: [config]config text[/config]
Code: [code]code text[/code]

Je bent niet en reageert "Anoniem". Dit betekent dat Security.NL geen accountgegevens (e-mailadres en alias) opslaat voor deze reactie. Je reactie wordt niet direct geplaatst maar eerst gemodereerd. Als je nog geen account hebt kun je hier direct een account aanmaken. Wanneer je Anoniem reageert moet je altijd een captchacode opgeven.