Rețea malware rusească Sality, distrusă: România, printre țările implicate

FBI și Departamentul de Justiție al SUA laudă România, Bulgaria și Ungaria după demontarea botnet-ului Sality, cu peste 11 milioane de IP-uri infectate.

Rețea malware rusească Sality, distrusă: România, printre țările implicate

Operațiune internațională desființează botnet-ul Sality, legat de Rusia

România, Bulgaria și Ungaria au participat la o operațiune multinațională care a neutralizat infrastructura malware-ului Sality, o rețea de botnet-uri cu conexiuni rusești prin care au fost comise infracțiuni cibernetice timp de peste două decenii, relatează G4Media, citând agenția Rador și surse SEGA Bulgaria.

Operațiunea a fost anunțată oficial printr-o declarație a Departamentului de Justiție al SUA, în cooperare cu partenerii privați CrowdStrike și Shadowserver Foundation.

Botnet activ din 2003, cu milioane de dispozitive compromise

Rețeaua Sality infectează dispozitive cu software malițios cel puțin din 2003, permițând furtul de criptomonede, atacuri cibernetice și trimiterea de mesaje spam împotriva victimelor din Statele Unite și din alte țări. Calculatoarele infectate formau o rețea peer-to-peer (P2P) descentralizată, controlată de un operator și utilizată pentru acțiuni coordonate de furt și atac.

La apogeul său, botnet-ul le-a oferit hackerilor acces simultan la peste un milion de calculatoare infectate. Până în prezent, peste 11 milioane de adrese IP unice au fost asociate infrastructurii periculoase folosite pentru distribuirea malware-ului.

Confiscări de servere și domenii în SUA și Europa

Ca parte a operațiunii internaționale, FBI, Departamentul de Justiție și DCIS au confiscat servere și domenii legate de Sality pe teritoriul Statelor Unite. Partenerii europeni din Bulgaria, Ungaria și România au acționat împotriva altor domenii găzduite în Europa.

Asistență critică a fost oferită de Direcția Generală Bulgară pentru Combaterea Crimei Organizate, Biroul Național Maghiar de Investigare a Criminalității Cibernetice, Poliția Română prin Direcția pentru Combaterea Criminalității Organizate și Unitatea Centrală de Criminalitate Cibernetică, precum și de Eurojust și Europol.

Declarații ale autorităților americane

„Infractorii cibernetici, botnet-urile și programele malware reprezintă o amenințare clară și iminentă la adresa securității și economiei națiunii noastre", a declarat Primul Procuror Adjunct al Statelor Unite, Bill Essayli. „Acest efort reușit de a elimina botnet-ul Sality demonstrează că, lucrând împreună, sectoarele public și privat pot fi o forță puternică pentru bine."

Patrick Grandy, director adjunct responsabil cu biroul local al FBI din Los Angeles, a subliniat că operațiunea consolidează capacitățile de securitate cibernetică ale instituției. „FBI-ul va continua să lucreze cu partenerii noștri pentru a preveni alte atacuri cibernetice și furturi de la victimele din Statele Unite", a adăugat Grandy.

Tehnica „sinkholing" a izolat dispozitivele infectate

Neutralizarea botnet-ului Sality a fost realizată printr-o operațiune specializată de „sinkholing": traficul de la computerele infectate a fost deviat de la serverele criminale, izolând dispozitivele compromise și făcând canalul de comandă al hackerilor complet inutilizabil.

Europol a confirmat și el operațiunea, anunțând că periculoasa rețea cibernetică globală Sality a fost în cele din urmă înfrântă după mai bine de două decenii de activitate infracțională. Infrastructura criminală infectase și controlase milioane de computere din întreaga lume.

Source: G4Media

Read this article in English