Un réseau international d’ordinateurs infectés par le logiciel malveillant Sality a été neutralisé à la suite d’une opération coordonnée par les États-Unis, la Roumanie, la Hongrie et la Bulgarie. Selon le FBI, l’action visait l’une des infrastructures informatiques de ce type les plus anciennes et les plus étendues, active depuis 2003 et associée à la Russie.
À son apogée, le réseau aurait permis aux pirates de contrôler environ un million d’appareils. Au fil du temps, les autorités ont identifié quelque 11 millions d’adresses IP associées à l’infrastructure. Les ordinateurs compromis auraient été utilisés pour des cyberattaques, mais aussi pour le vol de cryptomonnaies.
Sality était difficile à démanteler, car il fonctionnait de manière décentralisée. Les appareils infectés communiquaient directement entre eux, sans dépendre d’un seul serveur central, ce qui compliquait l’identification et le blocage du réseau.
Les spécialistes impliqués dans l’opération ont réussi à s’infiltrer dans l’infrastructure du logiciel malveillant et à interrompre les liaisons entre les ordinateurs infectés et les systèmes utilisés par les pirates pour les contrôler. Le FBI a salué la collaboration entre les quatre pays, considérée comme essentielle à la neutralisation d’un réseau actif depuis plus de deux décennies.
Sources
Dernières actualités
07:29
07:29
07:18
22:49
22:19
Voir plus d’actualités