《美國之音》報導,美國司法部與聯邦調查局(FBI)14日共同宣布成功執行一項歷時數月的全球執法行動。這項行動是與國際合作夥伴一起,從將近5千部受到影響的電腦中,刪除遭中國駭客發動的「野馬熊貓」(Mustang Panda)和「斜紋颱風」(Twill Typhoon)行動而植入的一種PlugX惡意軟體。
司法部門表示,根據法庭文件,中國政府付錢給「野馬熊貓」,由其提供各種電腦入侵服務,包括開發該版本的PlugX惡意軟體。隨後,至少自2014年以來,在針對美國受害者、歐洲和亞洲政府和工商界以及中國異議團體的行動中,「野馬熊貓」駭客滲入了數以千計的電腦系統。
司法部還說,雖然之前有過網路安全報告,但是仍受感染的電腦的擁有者一般並沒有意識到問題。為此,司法部門獲得法庭批准,針對美國受PlugX「熊貓野馬」版惡意軟體感染的電腦進行了修復。
法國公司找到刪除惡意軟體方法
聯邦調查局負責網路分部的助理局長沃恩德蘭(Bryan Vorndran)在聲明中說:「藉由我們與法國執法部門的合作夥伴關係,FBI採取了行動,保護美國電腦免受中國政府支持的駭客進一步攻擊。」
賓州東區聯邦檢察官羅梅洛(Jacqueline Romero)在聲明中表示,這次是針對美國許多家用的數千台微軟Windows系統電腦的大規模駭客攻擊和長期惡意軟體感染。司法部與國際和民間部門夥伴合作,經法院授權刪除PlugX惡意軟體,證明了其致力於採取「全社會」方式來保護美國網路安全。
司法部透露,這場國際行動是由法國執法部門和民間網路安全公司Sekoia.io領導。Sekoia.io找到了刪除受感染設備中的該款惡意軟體的指令並報告了這項能力。
從2024年8月開始,美國法院共發出了九次批准令,總共從大約4258台美國電腦和網路中,刪除了PlugX惡意軟體。同時聯邦調查局也仍在針對「野馬熊貓」的電腦入侵活動進行調查。