Ein internationales Netzwerk von mit der Sality-Malware infizierten Computern wurde infolge einer von den Vereinigten Staaten, Rumänien, Ungarn und Bulgarien koordinierten Operation neutralisiert. Dem FBI zufolge richtete sich die Aktion gegen eine der ältesten und umfangreichsten IT-Infrastrukturen dieser Art, die seit 2003 aktiv ist und mit Russland in Verbindung gebracht wird.
Auf ihrem Höhepunkt soll das Netzwerk Hackern die Kontrolle über etwa eine Million Geräte ermöglicht haben. Im Laufe der Zeit identifizierten die Behörden rund 11 Millionen IP-Adressen, die mit der Infrastruktur in Verbindung standen. Die kompromittierten Computer sollen für Cyberangriffe, aber auch zum Diebstahl von Kryptowährungen genutzt worden sein.
Sality war nur schwer stillzulegen, da es dezentral funktionierte. Die infizierten Geräte kommunizierten direkt miteinander, ohne von einem einzigen zentralen Server abhängig zu sein, was die Identifizierung und Blockierung des Netzwerks erschwerte.
Den an der Operation beteiligten Spezialisten gelang es, sich in die Infrastruktur der Malware einzuschleusen und die Verbindungen zwischen den infizierten Computern und den von den Hackern zur Kontrolle dieser Computer verwendeten Systemen zu unterbrechen. Das FBI lobte die Zusammenarbeit zwischen den vier Ländern, die als entscheidend für die Neutralisierung eines seit mehr als zwei Jahrzehnten aktiven Netzwerks angesehen wurde.
Quellen
Neueste Nachrichten
22:49
22:19
21:55
21:32
21:02
Mehr Nachrichten ansehen