Франция начинает операцию по очистке систем от вредоносного ПО PlugX

Франция начинает операцию по очистке систем от вредоносного ПО PlugX

Французские судебные органы совместно с Europol запустили операцию по удалению вредоносного программного обеспечения PlugX из зараженных систем. Инициатива стартовала 18 июля и продлится несколько месяцев. Уже около ста жертв во Франции и других европейских странах извлекли выгоду из этих усилий.

PlugX, также известный как Korplug, — это троян, используемый для удаленного доступа и активно применяемый с 2008 года. Вредоносное ПО позволяет злоумышленникам выполнять команды, скачивать файлы и собирать конфиденциальные данные. Он может распространяться через зараженные USB-накопители, что угрожает даже системам без доступа в интернет.

Французская кибербезопасная фирма Sekoia разработала решение для удаления PlugX и в сентябре прошлого года приобрела контроль над сервером управления этим вредоносным ПО всего за 7 долларов.

Удаление PlugX с компьютеров возможно, однако из USB-устройств его вывести сложнее. Ввиду этого и юридических сложностей, связанных с удалением ПО, Sekoia передала решение о дезинфекции национальным командам реагирования на компьютерные чрезвычайные ситуации и правоохранительным органам.

похожие материалы

Стрелочка
Стрелочка
Мошенники начали подделывать голоса следователей с помощью ИИ
Мошенники начали подделывать голоса следователей с помощью ИИ

Следственное управление в Калининградской области предупредило о новой схеме дистанционных мошенничеств, в которой злоумышленники используют технологии искусственного интеллекта для подделки голосов и изображений публичных сотрудников Следственного комитета.

ViPNet Prime получил сертификацию ФСБ России
ViPNet Prime получил сертификацию ФСБ России

Компания «ИнфоТеКС» информирует о получении сертификата ФСБ России на средство криптографической защиты информации ViPNet Prime Key Center из состава системы централизованного управления продуктами и решениями ИнфоТеКС ViPNet Prime.

В Telegram начали использовать нестандартные proxy-ссылки для обхода блокировок и автоматизации
В Telegram начали использовать нестандартные proxy-ссылки для обхода блокировок и автоматизации

В Telegram появились сообщения о распространении нового типа deep-ссылок proxy, которые позволяют пользователям и скриптам обходить ограничения доступа к мессенджеру и автоматически подключаться через прокси-серверы.

В новогодние праздники киберпреступники усилили атаки на ключевые отрасли России
В новогодние праздники киберпреступники усилили атаки на ключевые отрасли России

Компания RED Security, открытая экосистема ИБ-решений и экспертизы для комплексной защиты бизнеса, зафиксировала резкое увеличение доли высококритичных кибератак в период в период новогодних праздников.