O operațiune coordonată la nivel internațional, condusă de autoritățile din Statele Unite şi susținută de Europol şi companii private, a dus la neutralizarea infrastructurii botnetului Sality, activ din 2003. România a participat la acțiune, care a vizat componente ale rețelei din Statele Unite şi Europa.
Potrivit anchetatorilor, Sality a fost asociat, de-a lungul timpului, cu peste 11 milioane de adrese IP unice, iar la apogeu oferea operatorilor acces la până la un milion de calculatoare infectate. Rețeaua funcționa pe principii peer-to-peer, ceea ce o făcea mai rezistentă la dezactivare decât botneturile cu server central.
Operațiunea desfășurată pe 31 august a reunit FBI, Departamentul de Justiție al SUA, Defense Criminal Investigative Service, Europol, autorități din România, Bulgaria şi Ungaria, precum şi specialişti din CrowdStrike şi Shadowserver Foundation. Anchetatorii au folosit tehnica „sinkholing” pentru a redirecționa comunicațiile calculatoarelor infectate către infrastructură controlată de autorități, blocând astfel canalele de comandă ale operatorilor infracționali.
În SUA au fost confiscate domenii asociate rețelei, iar în Europa autoritățile au luat măsuri împotriva altor domenii legate de botnet. Europol a sprijinit eforturile de identificare şi dezmembrare a infrastructurii Sality încă din 2017, coordonarea culminând cu acțiunea simultană din 31 august.


Comentarii recente