Соединённые Штаты, Болгария, Венгрия и Румыния приняли участие в международной операции по нейтрализации ботнета Sality — связанной с Россией инфраструктуры вредоносного программного обеспечения, использовавшейся для совершения киберпреступлений. Операция, о которой сообщили Министерство юстиции США и Европол, была направлена против серверов и доменов, применявшихся для управления сетью, а также распространения вредоносной программы.
В рамках операции американские власти, включая ФБР и DCIS, конфисковали серверы и домены в Соединённых Штатах. В Европе партнёры из Болгарии, Венгрии и Румынии приняли меры в отношении других доменов, связанных с Sality. Румынию представляли Румынская полиция, Управление по борьбе с организованной преступностью и Центральное подразделение по борьбе с киберпреступностью.
Sality функционирует с 2003 года и заразил миллионы компьютеров, которые впоследствии использовались для кражи криптовалют, кибератак и рассылки спама. На пике ботнет обеспечивал одновременный доступ более чем к миллиону устройств, а с его инфраструктурой было связано свыше 11 миллионов IP-адресов.
Операция основывалась на методе «sinkholing», при котором коммуникации заражённых устройств перенаправлялись с серверов преступников. Эта мера изолировала скомпрометированные компьютеры и вывела из строя канал управления хакеров. Операции также содействовали CrowdStrike, Shadowserver Foundation, Евроюст и Европол.
В рамках операции американские власти, включая ФБР и DCIS, конфисковали серверы и домены в Соединённых Штатах. В Европе партнёры из Болгарии, Венгрии и Румынии приняли меры в отношении других доменов, связанных с Sality. Румынию представляли Румынская полиция, Управление по борьбе с организованной преступностью и Центральное подразделение по борьбе с киберпреступностью.
Sality функционирует с 2003 года и заразил миллионы компьютеров, которые впоследствии использовались для кражи криптовалют, кибератак и рассылки спама. На пике ботнет обеспечивал одновременный доступ более чем к миллиону устройств, а с его инфраструктурой было связано свыше 11 миллионов IP-адресов.
Операция основывалась на методе «sinkholing», при котором коммуникации заражённых устройств перенаправлялись с серверов преступников. Эта мера изолировала скомпрометированные компьютеры и вывела из строя канал управления хакеров. Операции также содействовали CrowdStrike, Shadowserver Foundation, Евроюст и Европол.
Источники
FBI laudă România, Ungaria și Bulgaria: împreună au lovit o rețea de hacking rusească / A fost distrusă o rețea malware cu peste 11 milioane de IP-uri infectate
Lovitură internațională împotriva hackerilor: Poliția Română, lăudată de SUA pentru implicată în neutralizarea rețelei Sality
România, în operațiunea FBI care a lovit o rețea de hacking suspectată că era operată din Rusia. Peste 11 milioane de IP-uri, legate de Sality
SUA, România, Bulgaria și Ungaria au neutralizat botnet-ul Sality, legat de Rusia. FBI laudă parteneriatul de lungă durată
Последние новости
22:49
Румыния присоединяется к программе Catching-up Regions / Три региона получат европейскую поддержку для развития
22:19
SpaceX și Blue Origin își anulează participarea la Summitul Spațial de la Paris, pe fondul unor presiuni de la Casa Albă
21:55
Европейская счётная палата предупреждает, что ЕС с трудом достигнет цели по обеспечению оборонной готовности к 2030 году
21:32
Петер Мадьяр объявляет, что Венгрия продолжит автоматически предоставлять убежище украинским мужчинам призывного возраста
21:02
КС отменяет назначения председателей советов директоров TVR и Radio România. Парламент должен произвести новые назначения
Смотреть больше новостей