Siga o Olhar Digital no Google Discover
O Departamento de Justiça dos Estados Unidos anunciou que o FBI (polícia federal norte-americana) invadiu cerca de 4.200 computadores nos EUA. A ação fazia parte de uma operação para encontrar e excluir um malware.
Ofertas
Por: R$ 19,90
Por: R$ 819,00
Por: R$ 22,90
Por: R$ 2.240,00
Por: R$ 1.998,89
Por: R$ 2.498,89
Por: R$ 404,90
Por: R$ 129,90
Por: R$ 412,69
Por: R$ 593,00
Por: R$ 3.598,94
Por: R$ 469,00
Por: R$ 5.610,00
Por: R$ 499,00
Por: R$ 369,00
Por: R$ 1.616,02
Por: R$ 179,90
Por: R$ 2.759,00
Por: R$ 199,00
Por: R$ 166,19
Por: R$ 399,00
Por: R$ 132,00
Por: R$ 473,00
Chamado de PlugX, ele era usado por hackers supostamente apoiados pelo governo da China. O malware, que infecta computadores por meio de suas portas USB, opera em segundo plano, permitindo que os cibercriminosos “acessem e executem comandos remotamente” nos computadores das vítimas.
Criminosos fizeram milhares de vítimas desde 2012
- Em declaração sobre o caso, o FBI disse que o grupo de hackers com sede na China é conhecido pelos apelidos “Mustang Panda” e “Twill Typhoon”.
- Eles teriam utilizado o PlugX para infectar milhares de computadores nos EUA, Ásia e Europa desde pelo menos 2012.
- As autoridades norte-americanas explicaram que os computadores infectados entravam em contato com um servidor de comando e controle executado pelos criminosos, que tinha seu endereço IP codificado no malware.
- A partir daí, os hackers podiam acessar remotamente os arquivos dos usuários e obter diversas informações, como seus endereços IP.
- De acordo com as investigações, pelo menos 45 mil endereços IP nos EUA entraram em contato com o servidor de comando e controle desde setembro de 2023.
- O governo da China nega qualquer envolvimento com o grupo criminoso.

Leia mais
- Hackers chineses que invadiram câmeras são pegos pelo FBI
- FBI alerta para uso de inteligência artificial na criação de malwares
- FBI descobre que usou software de espionagem ilegal
FBI conseguiu excluir o malware dos computadores infectados
Em colaboração com a polícia francesa, que lançou uma operação de exclusão do PlugX por conta própria, o FBI obteve acesso ao servidor de comando e controle dos hackers e solicitou os endereços IP dos computadores infectados.
Em seguida, o órgão enviou um comando nativo para fazer com que o PlugX excluísse os arquivos criados nos computadores das vítimas, interrompendo a execução do aplicativo. Por fim, conseguiu excluir o malware.

No ano passado, a polícia federal dos EUA participou de uma operação semelhante. Na oportunidade, ela desmantelou uma rede de computadores Quakbot infectados. Além disso, também hackeou remotamente centenas de computadores para protegê-los da atividade de outro grupo hacker em 2021.