FBI slår till mot kinesiskt botnät som infekterat hundratusentals enheter

av | sep 19, 2024 | Bluesky, Mastodon, Säkerhet, Threads

Tid för att läsa: 2 minuter

Den amerikanska federala polisen slog nyligen till mot ett globalt botnät med kopplingar till den kinesiska regimen,  berättade FBI-chefen Christopher Way i samband med The Aspen Cyber Summit, en säkerhetskonferens.

Grupp som indentifierats som Flax Typhoon uppges ha infekterat ”hundratusentals” enheter över hela världen som en del av en stor operation för att komma över känslig information.

Gruppen Flax Typhoon kan kopplas till Integrity Technology Group, ett kinesiskt företag som uppges ha direkt kopplingar till det styrande kommunistpartiet i Kina.

Liknande grupp

FBI har tidigare slagit till mot en liknande grupp och ett liknande bot-nät, Volt Typhoon, som hade fokus på att infektera sårbara routrar och uppkopplade enheter, switchar, kameror och liknande i lokala nätverk. Då använde sig den federala polismyndigheten av speciallagstiftning som ger FBI tillstånd att skicka ut kod, patchar, för att åtgärda, stänga och plocka bort malware i smittade enheter.

– Nu när de kriminella  insåg vad som hade hänt försökte de migrera sina botnät till nya servrar och de genomförde till och med en DDoS-attack riktad mot oss, berättade Christopher Way.

Brände ned

FBI filtrerade bort all skräptrafik och identifierade också gruppens nya infrastruktur ”på bara några timmar”, sa Wray.

– Vid den tidpunkten, när vi började analysera och titta på deras nya servrar, tror vi att de insåg att det var FBI och våra partners som de stod emot, och med den insikten brände de praktiskt taget ner sin nya infrastruktur och övergav sitt botnät.

Flax Typhoon var ett stort, utbrett när och siktade på ”alla från företag och medieorganisationer till universitet och statliga myndigheter”, sa Wray.

Ungefär hälften av de kapade enheterna ska finnas i USA enligt FBI.

– Flax Typhoons handlingar orsakade verklig skada för dess offer, som var tvungna att ägna dyrbar tid för att städa upp i röran när de upptäckte skadlig programvara,” sa Wray som också kallade kallade operationen mot Flax Typhoon ”en runda i en mycket längre kamp.”

Reuters

0 kommentarer


Mikael Winterkvist

Fyrabarns-far, farfar, morfar och egen företagare i Skellefteå med kliande fingrar. Jag skriver om fotografering, sport, dataprylar, politik, nöje, musik och film. Vid sidan av den här bloggen så jobbar jag med med det egna företaget Winterkvist.com. Familjen består av hustru, fyra barn (utflugna) och fem barnbarn.

Jag har hållit på med datorer sedan tidigt 1980-tal och drev Artic BBS innan Internet knappt existerade. Efter BBS-tiden har det blivit hemsidor, design, digitala medier och trycksaker. Under tiden som journalist jobbade jag med Mac men privat har det varit Windows som har gällt fram till vintern 2007. Då var det dags att byta och då bytte vi, företaget, helt produktionsplattform till macOS. På den vägen är det.

_____________________________________________________________________________________

Anmäl dig till Magasin Mackens nyhetsbrev

Du får förhandsinformation om Macken, våra planer och du får informationen, först och direkt till din mail. Vi lovar att inte skicka din information vidare och vi lovar att inte skicka ut mer än max ett nyhetsbrev per månad.

Anmäl dig här

_____________________________________________________________________________________

De senaste inläggen: