پلیس فرانسه طی بیانیهای اعلام کرد که موفق شده با همکاری کارشناسان امنیتی آواست Avast، باتنت retadup را سرکوب و بیش از 850،000 رایانه را در سراسر جهان از راه دور پاکسازی کرده است.
در اوایل سال جاری، محققان امنیتی شرکت آنتی ویروس آواست، که به طور جدی فعالیتهای RETADUP باتنت را رصد میکردند، یک نقص طراحی را در پروتکل فرماندهی و کنترل (C&C) بدافزار کشف کردند که میتواند بدون اجرای کد اضافی، از آن برای حذف بدافزار از رایانه قربانیان استفاده کرد.
با این حال، برای انجام این کار، این برنامه محققان را ملزم میکند که بر روی سرور C&C نرم افزارهای مخرب کنترل داشته باشند.
بنابراین، محققان در پایان ماه مارس امسال با مرکز مبارزه با جرایم سایبری (C3N) ژاندارمری ملی فرانسه تماس گرفتند، یافتههایشان را به اشتراک گذاشتند و یک برنامه مخفی برای پایان دادن به ویروس RETADUP و محافظت از قربانیان ارایه دادند.
طبق برنامه پیشنهادی، مقامات فرانسوی در ماه ژوئیه کنترل سرور (C&C) باتنت را به دست گرفتند و آن را با یک سرور پاکسازی جایگزین کردند.
به گفته ژان دومینیک نولت، رئیس سرویس اطلاعات ملی جنایی در ژاندارمری ملی، مقامات برای چند ماه دیگر سرور پاکسازی را بصورت آنلاین نگه می دارند زیرا برخی رایانه های آلوده هنوز ارتباطی با سرور C &C تحت کنترل پلیس ارتباط برقرار نکردهاند.