رسمی: اف‌بی‌آی آمریكا هزاران كامپیوتر را هك كرد تا بدافزار را از روی آن‌ها پاك كند

اف‌بی‌آی برای حذف بدافزار مرتبط با هكرهای دولت چین از روی هزاران كامپیوتر آمریكایی آن‌ها را هك كرد.

رسمی: اف‌بی‌آی آمریكا هزاران كامپیوتر را هك كرد تا بدافزار را از روی آن‌ها پاك كندامنیت و حریم خصوصیفناوریسه‌شنبه ۲۵ دی ۱۴۰۳ - ۲۳:۰۰مطالعه 2 دقیقهمهدی بازیار تبلیغاتمشاهده همه ویدئو‌هاتبلیغاتتبلیغاتاف‌بی‌آی برای حذف بدافزار مرتبط با هكرهای دولت چین از روی هزاران كامپیوتر آمریكایی آن‌ها را هك كرد .

تبلیغاتاف‌بی‌آی در عملیاتی گسترده موفق شد با هك‌كردن ۴,۲۰۰ دستگاه كامپیوتر در سراسر ایالات متحده، بدافزار PlugX را پاك كند. هكرهای تحت‌حمایت دولت چین از این بدافزار برای سرقت اطلاعات حساس استفاده می‌كردند .

به‌ گزارش وزارت‌ دادگستری ایالات متحده، PlugX از سال ۲۰۱۲ تهدیدی دائمی در حوزه‌ی امنیت سایبری بوده است و عمدتاً ازطریق پورت‌های USB كامپیوتر‌های ویندوزی را آلوده می‌كند. این بدافزار پس‌از نصب، در پس‌زمینه فعالیت و امكان اجرای دستورهای از راه دور و دسترسی به فایل‌های سیستم قربانی را برای هكرها فراهم می‌كند .

بدافزار مذكور به گروه هكری مستقر در چین با نام‌های مستعار Mustang Panda و Twill Typhoon مرتبط است. PlugX برای فعالیت با سرور فرمان و كنترل (Command And Control) ارتباط برقرار می‌كند. این سرور كه آدرس IP آن در كد بدافزار تنظیم شده، به هكرها اجازه می‌دهد تا اطلاعات دقیقی از سیستم‌های آلوده، ازجمله آدرس‌های IP آن‌ها، به دست آورند .

از سپتامبر ۲۰۲۳ (شهریور و مهر ۱۴۰۲)، اف‌بی‌آی متوجه شد كه بیش از ۴۵ هزار آدرس IP در آمریكا با سرور فرمان و كنترل PlugX تماس برقرار كرده‌اند. برای كاهش تهدید یادشده این نهاد با پلیس فرانسه همكاری كرد كه عملیاتی مشابه در حوزه‌ی قضایی خود اجرا می‌كرد .

این دو سازمان به سرور فرمان و كنترل بدافزار دسترسی پیدا كردند و اطلاعات حیاتی درباره‌ی سیستم‌های آلوده به دست آوردند.مقاله‌های مرتبط:بدافزار چیست و چگونه می‌توان از آن‌ها جلوگیری كرد؟این برنامه‌های حاوی بدافزار را همین حالا از گوشی اندروید خود حذف كنید!با استفاده از اطلاعات به‌دست‌آمده از نفوذ به سرور فرماندهی بدافزار، اف‌بی‌آی دستوری صادر كرد كه به PlugX فرمان می‌داد فایل‌های مرتبط با خودش را حذف و فرایندهایش را متوقف كند و از كامپیوترهای آلوده حذف شود .

این اقدام بدون نیاز به دسترسی فیزیكی به دستگاه‌های آسیب‌دیده، بدافزار را خنثی كرد.این نخستین بار نیست كه اف‌بی‌آی از تكنیك‌های خلاقانه‌ی هك برای حفاظت از شبكه‌های ایالات متحده بهره می‌گیرد. در سال ۲۰۲۲، این نهاد توانست با استفاده از نرم‌افزاری كه به دستگاه‌های آلوده دستور پاك‌سازی برنامه‌ی مخرب را می‌داد، شبكه‌ی بدافزار Quakbot را از بین ببرد .

منبع : https://www.zoomit.ir/security/433020-fbi-computer-hack-uninstall-plugx-malware/

مجله فن آوری

 
افزایش قیمت گلكسی S25 تأیید شد؟
1403/10/26
شواهد ریاضیاتی جدید نشان می‌دهد كه وجود ذره سوم «غیرممكن» امكان‌پذیر است
1403/10/26
تبدیل سلفی به استیكر؛ ویژگی بعدی واتساپ
1403/10/26
اولین گوشی ۲۰۲۵ موتورولا جان‌سخت‌تر از اكثر پرچم‌داران است و قیمت بسیار منطقی دارد
1403/10/25
ممنوعیت تیك‌تاك در آمریكا؛ پلتفرم معروف چینی مهلت ۲۷۰ روزه دریافت می‌كند؟
1403/10/25
رسمی: اف‌بی‌آی آمریكا هزاران كامپیوتر را هك كرد تا بدافزار را از روی آن‌ها پاك كند
1403/10/25
بازی‌های سری Halo ایكس‌باكس احتمالاً وارد پلی‌استیشن می‌شوند!
1403/10/25
معمای بیگانگی: چرا در میان جمع باز هم احساس تنهایی می‌كنیم؟
1403/10/25
خودرو دوست‌داشتنی BMW M8 Coupe به خاطره‌ها پیوست
1403/10/25
قرص‌های خواب فرآیند پاكسازی مواد زائد مغز را مختل می‌كنند
1403/10/25
اندونزی به تعیین «حداقل سن» برای استفاده از شبكه‌های اجتماعی فكر می‌كند
1403/10/25
درگ تماشایی بی‌ام‌و M3 CS و هیوندای Ioniq 5 N برقی در جاده [تماشا كنید]
1403/10/25
هواپیمای مسافربری نسل بعدی با بال یكپارچه تا سال ۲۰۳۰ به پرواز درخواهد آمد
1403/10/25
این احتمالاً عجیب‌ترین پهپاد دنیا است!
1403/10/25
اغلب اتم‌های بدن ما مدت‌ها پیش از تولدمان به سفر میان‌كهكشانی رفته بودند
1403/10/25
انتقاد تندوتیز خالق اندروید از بیل گیتس و مایكروسافت!
1403/10/25
بعدیانتها


با توجه به نیاز همیشگی شهروندان به اطلاعات و تلفن های تجاری و دولتی اقدام به تولید و راه اندازی سامانه 118 نوین بعنوان بزرگترین پایگاه اطلاعات مشاغل در کشور نمودیم .هدف ما در دسترس قرار دادن اطلاعات و مشخصات مریوط به مشاغل خصوصی و دولتی به عموم شهروندان و کاربران می باشد.


مشهد میدان راهنمایی روبروی دستغیب 3 پلاک 18
تلفن : 38472159 - 051 (10 خط)
ایمیل : info@118ovin.com