Skip to content
Teknomers Noticias

Teknomers Noticias

Deporte-Comida-Finanzas-Revista-Cultura-Entretenimiento-Tecnologia

Primary Menu
  • Blog
  • Política de Privacidad
  • Publicación de artículos promocionales y backlinks
Light/Dark Button
  • Home
  • Tecnología
  • El FBI elimina el malware PlugX de 4250 computadoras pirateadas en una operación de varios meses
  • Tecnología

El FBI elimina el malware PlugX de 4250 computadoras pirateadas en una operación de varios meses

teknomers 15 de Ocak de 2025 (Last updated: 15 de Ocak de 2025) 4 minutes read
El FBI elimina el malware PlugX de 4250 computadoras pirateadas


15 de enero de 2025Ravie LakshmananInteligencia de amenazas/malware

El Departamento de Justicia de EE.UU. (DoJ) reveló el martes que una operación autorizada por el tribunal permitió a la Oficina Federal de Investigaciones (FBI) eliminar el malware PlugX de más de 4.250 computadoras infectadas como parte de una “operación policial de varios meses”.

PlugX, también conocido como Korplug, es un troyano de acceso remoto (RAT) ampliamente utilizado por actores de amenazas asociados con la República Popular China (RPC), que permite el robo de información y el control remoto de dispositivos comprometidos.

Un declaración jurada presentado por el FBI señaló que la variante PlugX identificada está vinculada a un grupo de piratería patrocinado por el estado llamado Mustang Panda, que también se conoce como BASIN, Bronze President, Camaro Dragon, Earth Preta, HoneyMyte, RedDelta, Red Lich, Stately Taurus, TA416 y Twill Typhoon.

Ciberseguridad

“Desde al menos 2014, los piratas informáticos del Mustang Panda se infiltraron en miles de sistemas informáticos en campañas dirigidas a víctimas estadounidenses, así como a gobiernos y empresas europeos y asiáticos, y a grupos disidentes chinos”, afirma el Departamento de Justicia. dicho.

Algunos de los otros objetivos de las campañas del actor de amenazas incluyen Taiwán, Hong Kong, Japón, Corea del Sur, Mongolia, India, Myanmar, Indonesia, Filipinas, Tailandia, Vietnam y Pakistán.

La interrupción es parte de un esfuerzo de “desinfección” más amplio que comenzó a fines de julio de 2024 para eliminar el malware PlugX de los sistemas comprometidos. Los detalles de la actividad fueron compartidos previamente por la Fiscalía de París y la empresa de ciberseguridad Sekoia.

Como detalló anteriormente Sekoia, se sabe que esta variante específica de PlugX se propaga a otros sistemas a través de dispositivos USB conectados. El malware, una vez instalado, se dirige a un servidor controlado por el atacante (“45.142.166[.]112”) para esperar más comandos para recopilar datos del host.

A fines de abril de 2024, la compañía también reveló que gastó solo $7 para hundir el servidor accesible en la dirección IP en cuestión, abriendo así la puerta para emitir un comando de autoeliminación para borrar el malware de las máquinas infectadas.

El comando llevó a cabo los pasos que se enumeran a continuación:

  • Elimine los archivos creados por el malware PlugX en la computadora víctima
  • Elimine las claves de registro de PlugX utilizadas para ejecutar automáticamente la aplicación PlugX cuando se inicia la computadora víctima
  • Cree un archivo de script temporal para eliminar la aplicación PlugX después de detenerla
  • Detenga la aplicación PlugX
  • Ejecute el archivo temporal para eliminar la aplicación PlugX, elimine el directorio creado en la computadora víctima por el malware PlugX para almacenar los archivos PlugX y elimine el archivo temporal de la computadora víctima
Ciberseguridad

El FBI dijo que el comando de autoeliminación no afecta ninguna función o archivo legítimo en los dispositivos objetivo ubicados dentro de los EE. UU. ni transmite ningún otro dato desde ellos.

El mes pasado, Sekoia dijo que se emitieron hasta 59.475 cargas útiles de desinfección dirigidas a 5.539 direcciones IP como parte de un marco legal que se estableció para llevar a cabo el proceso de desinfección PlugX para 10 países.

“Este ataque de amplio alcance e infección a largo plazo de miles de computadoras basadas en Windows, incluidas muchas computadoras domésticas en los Estados Unidos, demuestra la imprudencia y agresividad de los piratas informáticos patrocinados por el estado de la República Popular China”, dijo el Fiscal General Adjunto Matthew G. Olsen de N del Departamento de Justicia

¿Encontró interesante este artículo? Síguenos en Gorjeo  y LinkedIn para leer más contenido exclusivo que publicamos.





ttn-es-57

About the Author

teknomers

Administrator

Visit Website View All Posts

Post navigation

Previous: ¿Todas las pantallas en negro? ‘TikTok está considerando una prohibición total en Estados Unidos’
Next: La inflación del Reino Unido se desacelera inesperadamente al 2,5% en diciembre

Related Stories

Claude Mythos: Orange y Crédit Agricole quieren acceder al potente
  • Tecnología

Claude Mythos: Orange y Crédit Agricole quieren acceder al potente modelo de IA

teknomers 12 de Haziran de 2026
Dos meses después, Microsoft corrige finalmente el error de Windows
  • Tecnología

Dos meses después, Microsoft corrige finalmente el error de Windows que activaba BitLocker al reiniciar

teknomers 12 de Haziran de 2026
  • Tecnología

¿Tienes varios dispositivos por proteger? Norton AntiVirus Plus 3 dispositivos a precio reducido durante el primer año.

teknomers 12 de Haziran de 2026

You May Have Missed

  • General

‘La respuesta es SÍ, AMIGO’: El representante Fry EXPONE al SPLC por su ‘doble estándar’ sobre el tatuaje nazi de Platner – Teknomers

teknomers 12 de Haziran de 2026
  • Deporte

Jasmine y Alisha Joyce tienen un punto que demostrar tras su regreso a Gales

teknomers 12 de Haziran de 2026
  • Finanzas

Innovación: estas tres start-up que brillarán en el salón VivaTech

teknomers 12 de Haziran de 2026
  • Deporte

Ligue 3: Maxime d’Ornano, nuevo entrenador de Fleury para reemplazar a David Vignes, que se va a Laval.

teknomers 12 de Haziran de 2026
  • Blog
  • Política de Privacidad
  • Publicación de artículos promocionales y backlinks
Copyright © 2026 All rights reserved. | ReviewNews by AF themes.