Estados Unidos, Bulgaria, Hungría y Rumanía participaron en una operación internacional para neutralizar la botnet Sality, una infraestructura de malware asociada a Rusia y utilizada para cometer delitos cibernéticos. La acción, anunciada por el Departamento de Justicia de Estados Unidos y Europol, tuvo como objetivo servidores y dominios utilizados para controlar la red, así como para distribuir el programa malicioso.
En el marco de la operación, las autoridades estadounidenses, incluidos el FBI y el DCIS, incautaron servidores y dominios en Estados Unidos. En Europa, los socios de Bulgaria, Hungría y Rumanía actuaron contra otros dominios asociados a Sality. Rumanía estuvo representada por la Policía Rumana, la Dirección de Lucha contra la Delincuencia Organizada y la Unidad Central contra la Ciberdelincuencia.
Sality funciona desde 2003 y ha infectado millones de ordenadores, utilizados posteriormente para el robo de criptomonedas, ataques informáticos y el envío de mensajes de spam. En su apogeo, la botnet ofrecía acceso a más de un millón de dispositivos simultáneamente, y más de 11 millones de direcciones IP fueron asociadas a su infraestructura.
La operación se basó en la técnica de «sinkholing», mediante la cual las comunicaciones de los dispositivos infectados fueron redirigidas desde los servidores de los delincuentes. La medida aisló los ordenadores comprometidos e inutilizó el canal de mando de los piratas informáticos. La acción también contó con el apoyo de CrowdStrike, Shadowserver Foundation, Eurojust y Europol.ºmpol.»?
Oops
En el marco de la operación, las autoridades estadounidenses, incluidos el FBI y el DCIS, incautaron servidores y dominios en Estados Unidos. En Europa, los socios de Bulgaria, Hungría y Rumanía actuaron contra otros dominios asociados a Sality. Rumanía estuvo representada por la Policía Rumana, la Dirección de Lucha contra la Delincuencia Organizada y la Unidad Central contra la Ciberdelincuencia.
Sality funciona desde 2003 y ha infectado millones de ordenadores, utilizados posteriormente para el robo de criptomonedas, ataques informáticos y el envío de mensajes de spam. En su apogeo, la botnet ofrecía acceso a más de un millón de dispositivos simultáneamente, y más de 11 millones de direcciones IP fueron asociadas a su infraestructura.
La operación se basó en la técnica de «sinkholing», mediante la cual las comunicaciones de los dispositivos infectados fueron redirigidas desde los servidores de los delincuentes. La medida aisló los ordenadores comprometidos e inutilizó el canal de mando de los piratas informáticos. La acción también contó con el apoyo de CrowdStrike, Shadowserver Foundation, Eurojust y Europol.ºmpol.»?
Oops
Fuentes
FBI laudă România, Ungaria și Bulgaria: împreună au lovit o rețea de hacking rusească / A fost distrusă o rețea malware cu peste 11 milioane de IP-uri infectate
Lovitură internațională împotriva hackerilor: Poliția Română, lăudată de SUA pentru implicată în neutralizarea rețelei Sality
România, în operațiunea FBI care a lovit o rețea de hacking suspectată că era operată din Rusia. Peste 11 milioane de IP-uri, legate de Sality
SUA, România, Bulgaria și Ungaria au neutralizat botnet-ul Sality, legat de Rusia. FBI laudă parteneriatul de lungă durată
Últimas noticias
07:38
Volodímir Zelenski critica la decisión de EE. UU. de permitir a Rusia exportar diésel, que, según afirma, alimenta la guerra
07:23
Trump ataca a Noruega y al Comité Nobel después de que el Premio de la Paz fuera concedido a Navi Pillay
23:13
Las autoridades de Montenegro expulsaron al fundador del blog militar ruso Rybar
23:02
Donald Trump anunció que Rusia comenzará entregas masivas de diésel a EE. UU. y al mercado global, tras una conversación con Vladimir Putin
22:58
Una rumana fue asesinada en España, y su marido, sospechoso del homicidio, se habría suicidado posteriormente
Ver más noticias