Соединённые Штаты, Болгария, Венгрия и Румыния приняли участие в международной операции по нейтрализации ботнета Sality — связанной с Россией инфраструктуры вредоносного программного обеспечения, использовавшейся для совершения киберпреступлений. Операция, о которой сообщили Министерство юстиции США и Европол, была направлена против серверов и доменов, применявшихся для управления сетью, а также распространения вредоносной программы.
В рамках операции американские власти, включая ФБР и DCIS, конфисковали серверы и домены в Соединённых Штатах. В Европе партнёры из Болгарии, Венгрии и Румынии приняли меры в отношении других доменов, связанных с Sality. Румынию представляли Румынская полиция, Управление по борьбе с организованной преступностью и Центральное подразделение по борьбе с киберпреступностью.
Sality функционирует с 2003 года и заразил миллионы компьютеров, которые впоследствии использовались для кражи криптовалют, кибератак и рассылки спама. На пике ботнет обеспечивал одновременный доступ более чем к миллиону устройств, а с его инфраструктурой было связано свыше 11 миллионов IP-адресов.
Операция основывалась на методе «sinkholing», при котором коммуникации заражённых устройств перенаправлялись с серверов преступников. Эта мера изолировала скомпрометированные компьютеры и вывела из строя канал управления хакеров. Операции также содействовали CrowdStrike, Shadowserver Foundation, Евроюст и Европол.
В рамках операции американские власти, включая ФБР и DCIS, конфисковали серверы и домены в Соединённых Штатах. В Европе партнёры из Болгарии, Венгрии и Румынии приняли меры в отношении других доменов, связанных с Sality. Румынию представляли Румынская полиция, Управление по борьбе с организованной преступностью и Центральное подразделение по борьбе с киберпреступностью.
Sality функционирует с 2003 года и заразил миллионы компьютеров, которые впоследствии использовались для кражи криптовалют, кибератак и рассылки спама. На пике ботнет обеспечивал одновременный доступ более чем к миллиону устройств, а с его инфраструктурой было связано свыше 11 миллионов IP-адресов.
Операция основывалась на методе «sinkholing», при котором коммуникации заражённых устройств перенаправлялись с серверов преступников. Эта мера изолировала скомпрометированные компьютеры и вывела из строя канал управления хакеров. Операции также содействовали CrowdStrike, Shadowserver Foundation, Евроюст и Европол.
Источники
FBI laudă România, Ungaria și Bulgaria: împreună au lovit o rețea de hacking rusească / A fost distrusă o rețea malware cu peste 11 milioane de IP-uri infectate
Lovitură internațională împotriva hackerilor: Poliția Română, lăudată de SUA pentru implicată în neutralizarea rețelei Sality
România, în operațiunea FBI care a lovit o rețea de hacking suspectată că era operată din Rusia. Peste 11 milioane de IP-uri, legate de Sality
SUA, România, Bulgaria și Ungaria au neutralizat botnet-ul Sality, legat de Rusia. FBI laudă parteneriatul de lungă durată
Последние новости
23:00
Иран угрожает соседним государствам / Рейсы иранских авиакомпаний отменены после новых американских санкций
22:50
Европейская комиссия предлагает разблокировать 4,2 миллиарда евро для Венгрии
22:43
Зигфрид Мурешан объяснил, почему не пришел в штаб-квартиру СДП на встречу с Сорином Гриндяну
22:41
Никушор Дан представил итоги визита в ООН: переговоры об инвестициях из США, встречи с американскими официальными лицами и встречи с членами румынской общины
22:37
Rareș Богдан рекомендует парламентариям Либерально-консервативной платформы НЛП проголосовать за «подпольное правительство Боложана 2»
Смотреть больше новостей