image/svg+xml
Logo Tom's Hardware
  • Hardware
  • Videogiochi
  • Mobile
  • Elettronica
  • EV
  • Scienze
  • B2B
  • Quiz
  • Tom's Hardware Logo
  • Hardware
  • Videogiochi
  • Mobile
  • Elettronica
  • EV
  • Scienze
  • B2B
  • Quiz
  • Forum
  • Sconti & Coupon
Offerte & Coupon
Accedi a Xenforo
Immagine di Se l'IA è una bolla, questo è quello che rischiamo davvero Se l'IA è una bolla, questo è quello che rischiamo davvero...
Immagine di RTX 5070 Ti al capolinea, pesa la strategia di NVIDIA RTX 5070 Ti al capolinea, pesa la strategia di NVIDIA...

l'Europol fa autodistruggere una rete di malware usata per l'accesso remoto

Per eliminare il malware PlugX da tutti i PC infetti, l'Europol e la polizia francese hanno creato un payload personalizzato che lo fa autodistruggere.

Advertisement

Avatar di Marco Pedrani

a cura di Marco Pedrani

Caporedattore centrale @Tom's Hardware Italia

Pubblicato il 29/07/2024 alle 15:54
Quando acquisti tramite i link sul nostro sito, potremmo guadagnare una commissione di affiliazione. Scopri di più

In un'operazione coordinata dalla polizia francese e da Europol, per ripulire tutti i PC infetti da PlugX è stato progettato un payload che fa autodistruggere il malware. L'operazione è stata gestita dal Centre de lutte contre les criminalités numériques (C3N) della Gendarmerie Nationale con il supporto della società di cybersecurity francese Sekoia, che ha preso il controllo di un server di comando e controllo per una variante di PlugX diffusa lo scorso aprile.

Immagine id 15748

PlugX è un Trojan per l'accesso remoto ampiamente utilizzato da diversi gruppi di cybercriminali cinesi, che continuano a modificarlo e rilasciarlo secondo le necessità delle loro campagne malevoli. Sekoia aveva precedentemente identificato una botnet alimentata da questo malware che si diffondeva tramite unità USB, e che è rimasta attiva anche dopo essere stata abbandonata dal suo operatore originale, infettando quasi 2,5 milioni di dispositivi.

Attacco e controllo della botnet

Dopo aver preso il controllo dei server di comando e controllo, Sekoia ha impedito l'utilizzo della botnet per inviare comandi ai dispositivi infetti. In questo modo la minaccia è stata neutralizzata, ma il malware è rimasto attivo sui sistemi, incrementando il rischio di una sua eventuale riattivazione da parte di altri attori malevoli.

Per rispondere a questa minaccia, Sekoia ha proposto una soluzione di pulizia che consiste nell'utilizzo di un plugin personalizzato per PlugX, mandato ai dispositivi infetti per impartire un comando di autodistruzione del malware. Il problema di questa soluzione è il potenziale danneggiamento delle unità USB e la possibile perdita di accesso ai file legittimi, un rischio che ha spinto Sekoia a collaborare con le autorità legali per una gestione cautelata dell'operazione.

Con l'inizio delle Olimpiadi di Parigi 2024, le autorità francesi stanno prestando particolare attenzione alla cybersecurity. La presenza di PlugX su 3.000 sistemi francesi è stata ritenuta inaccettabile dalle autorità, motivo per cui è stata avviata questa campagna, che ha coinvolto anche Malta, Portogallo, Croazia, Austria e la Repubblica Slovacca. L'operazione andrà avanti fino alla fine del 2024.

Fonte dell'articolo: www.bleepingcomputer.com

Le notizie più lette

#1
RTX 5070 Ti al capolinea, pesa la strategia di NVIDIA

Hardware

RTX 5070 Ti al capolinea, pesa la strategia di NVIDIA

#2
Scoperto perché le statine causano dolore muscolare
2

Scienze

Scoperto perché le statine causano dolore muscolare

#3
Se l'IA è una bolla, questo è quello che rischiamo davvero
7

Hardware

Se l'IA è una bolla, questo è quello che rischiamo davvero

#4
RAM DDR5, prezzi quadruplicati da settembre
2

Hardware

RAM DDR5, prezzi quadruplicati da settembre

#5
Adesso Amazon ha un cloud europeo "sovrano". Ecco cosa significa
4

Business

Adesso Amazon ha un cloud europeo "sovrano". Ecco cosa significa

👋 Partecipa alla discussione!

0 Commenti

⚠️ Stai commentando come Ospite . Vuoi accedere?

Invia

Per commentare come utente ospite, clicca cerchi

Cliccati: 0 /

Reset

Questa funzionalità è attualmente in beta, se trovi qualche errore segnalacelo.

Segui questa discussione

Advertisement

Ti potrebbe interessare anche

RTX 5070 Ti al capolinea, pesa la strategia di NVIDIA

Hardware

RTX 5070 Ti al capolinea, pesa la strategia di NVIDIA

Di Antonello Buzzi
Se l'IA è una bolla, questo è quello che rischiamo davvero

Hardware

Se l'IA è una bolla, questo è quello che rischiamo davvero

Di Andrea Ferrario
RAM DDR5, prezzi quadruplicati da settembre

Hardware

RAM DDR5, prezzi quadruplicati da settembre

Di Antonello Buzzi
Un SSD così avanzato (e costoso) che nemmeno i rincari ne hanno intaccato il prezzo

Offerte e Sconti

Un SSD così avanzato (e costoso) che nemmeno i rincari ne hanno intaccato il prezzo

Di Dario De Vita
Non succedeva da tempo: questa scheda madre AM5 va a -35%

Offerte e Sconti

Non succedeva da tempo: questa scheda madre AM5 va a -35%

Di Dario De Vita

Advertisement

Advertisement

Footer
Tom's Hardware Logo

 
Contatti
  • Contattaci
  • Feed RSS
Legale
  • Chi siamo
  • Privacy
  • Cookie
  • Affiliazione Commerciale
Altri link
  • Forum
Il Network 3Labs Network Logo
  • Tom's Hardware
  • SpazioGames
  • CulturaPop
  • Data4Biz
  • TechRadar
  • SosHomeGarden
  • Aibay

Tom's Hardware - Testata giornalistica associata all'USPI Unione Stampa Periodica Italiana, registrata presso il Tribunale di Milano, nr. 285 del 9/9/2013 - Direttore: Andrea Ferrario

3LABS S.R.L. • Via Pietro Paleocapa 1 - Milano (MI) 20121
CF/P.IVA: 04146420965 - REA: MI - 1729249 - Capitale Sociale: 10.000 euro

© 2026 3Labs Srl. Tutti i diritti riservati.