マルウェア「Sality」に感染した国際的なコンピューターネットワークが、米国、ルーマニア、ハンガリー、ブルガリアによる連携作戦の結果、無力化された。FBIによると、この作戦は、2003年から活動し、ロシアと関連がある、この種のものとしては最も古く大規模な情報インフラの一つを標的とした。
最盛期には、このネットワークによってハッカーは約100万台のデバイスを制御できたとされる。時間の経過とともに、当局はこのインフラに関連する約1,100万件のIPアドレスを特定した。侵害されたコンピューターはサイバー攻撃に利用されたほか、暗号資産の窃取にも使われたとみられている。
Salityの解体が困難だったのは、分散型で機能していたためである。感染したデバイス同士が単一の中央サーバーに依存せず直接通信していたため、ネットワークの特定と遮断が難しかった。
作戦に関わった専門家らは、マルウェアのインフラに侵入することに成功し、感染したコンピューターと、それらを制御するためにハッカーが利用していたシステムとの接続を遮断した。FBIは、4か国間の協力を称賛し、20年以上にわたって活動してきたネットワークの無力化に不可欠だったと評価した。
ソース
România, implicată în destructurarea unei rețele de hackeri active de peste 20 de ani
România, implicată într- operațiune a FBI împotriva unei rețele cibernetice globale. Milioane de calculatoare, vizate
FBI laudă România după destructurarea "Sality", o rețea malware activă de 20 de ani. Cum operau hackerii * Newsweek România