Die Vereinigten Staaten, Bulgarien, Ungarn und Rumänien haben an einer internationalen Operation zur Neutralisierung des Sality-Botnetzes teilgenommen, einer mit Russland in Verbindung stehenden Malware-Infrastruktur, die für Cyberkriminalität genutzt wurde. Die vom US-Justizministerium und Europol angekündigte Aktion richtete sich gegen Server und Domains, die zur Kontrolle des Netzwerks sowie zur Verbreitung der Schadsoftware genutzt wurden.
Im Rahmen der Operation beschlagnahmten die US-Behörden, darunter das FBI und die DCIS, Server und Domains in den Vereinigten Staaten. In Europa gingen die Partner in Bulgarien, Ungarn und Rumänien gegen weitere mit Sality verbundene Domains vor. Rumänien war durch die rumänische Polizei, die Direktion zur Bekämpfung der organisierten Kriminalität und die Zentrale Einheit für Cyberkriminalität vertreten.
Sality ist seit 2003 aktiv und hat Millionen von Computern infiziert, die anschließend für den Diebstahl von Kryptowährungen, Cyberangriffe und den Versand von Spam-Nachrichten genutzt wurden. Auf seinem Höhepunkt bot das Botnetz gleichzeitig Zugriff auf mehr als eine Million Geräte; mehr als 11 Millionen IP-Adressen wurden mit seiner Infrastruktur in Verbindung gebracht.
Die Operation stützte sich auf die Technik des „Sinkholing“, bei der die Kommunikation infizierter Geräte von den Servern der Kriminellen umgeleitet wurde. Dadurch wurden die kompromittierten Computer isoliert und der Command-and-Control-Kanal der Hacker unbrauchbar gemacht. Die Aktion wurde außerdem von CrowdStrike, der Shadowserver Foundation, Eurojust und Europol unterstützt。پ,
Im Rahmen der Operation beschlagnahmten die US-Behörden, darunter das FBI und die DCIS, Server und Domains in den Vereinigten Staaten. In Europa gingen die Partner in Bulgarien, Ungarn und Rumänien gegen weitere mit Sality verbundene Domains vor. Rumänien war durch die rumänische Polizei, die Direktion zur Bekämpfung der organisierten Kriminalität und die Zentrale Einheit für Cyberkriminalität vertreten.
Sality ist seit 2003 aktiv und hat Millionen von Computern infiziert, die anschließend für den Diebstahl von Kryptowährungen, Cyberangriffe und den Versand von Spam-Nachrichten genutzt wurden. Auf seinem Höhepunkt bot das Botnetz gleichzeitig Zugriff auf mehr als eine Million Geräte; mehr als 11 Millionen IP-Adressen wurden mit seiner Infrastruktur in Verbindung gebracht.
Die Operation stützte sich auf die Technik des „Sinkholing“, bei der die Kommunikation infizierter Geräte von den Servern der Kriminellen umgeleitet wurde. Dadurch wurden die kompromittierten Computer isoliert und der Command-and-Control-Kanal der Hacker unbrauchbar gemacht. Die Aktion wurde außerdem von CrowdStrike, der Shadowserver Foundation, Eurojust und Europol unterstützt。پ,
Quellen
FBI laudă România, Ungaria și Bulgaria: împreună au lovit o rețea de hacking rusească / A fost distrusă o rețea malware cu peste 11 milioane de IP-uri infectate
Lovitură internațională împotriva hackerilor: Poliția Română, lăudată de SUA pentru implicată în neutralizarea rețelei Sality
România, în operațiunea FBI care a lovit o rețea de hacking suspectată că era operată din Rusia. Peste 11 milioane de IP-uri, legate de Sality
SUA, România, Bulgaria și Ungaria au neutralizat botnet-ul Sality, legat de Rusia. FBI laudă parteneriatul de lungă durată
Neueste Nachrichten
13:15
Litauen fordert von der EU Sanktionen gegen russisches Getreide und strengere Kontrollen des Transits
13:02
Das Parlament fordert eine Bewertung des Steuerabkommens mit den USA und eine schlankere Version des gemeinsamen Systems zur Unternehmensbesteuerung
12:54
Irineu Darău kündigt Investitionen von über 12 Millionen Lei in den Gesundheitstourismus an
12:51
Der Kids Act wird im Parlament debattiert – Altersprüfung, Datenschutz und die Verantwortung der Plattformen stehen im Mittelpunkt der Auseinandersetzung
12:45
Der französische Innenminister setzt Schockgranaten aus, nachdem ein Schüler bei einem Protest seine Hand verloren hat
Mehr Nachrichten ansehen