一个由 Sality 恶意软件感染的国际计算机网络,在美国、罗马尼亚、匈牙利和保加利亚协调开展的一项行动后被遏制。据 FBI 称,此次行动针对的是同类网络中历史最悠久、规模最庞大的基础设施之一,该基础设施自 2003 年起一直活跃,并与俄罗斯有关。
在鼎盛时期,该网络据称让黑客能够控制约一百万台设备。随着时间推移,当局确认了约 1100 万个与该基础设施相关联的 IP 地址。被入侵的计算机据称被用于发动网络攻击以及窃取加密货币。
Sality 难以被取缔,因为它采用去中心化运行方式。受感染的设备彼此直接通信,无需依赖单一中央服务器,这使得识别和阻断该网络变得更加困难。
参与行动的专家成功渗透进该恶意软件的基础设施,并切断了受感染计算机与黑客用于控制这些设备的系统之间的连接。FBI 称赞了四国之间的合作,并认为这对于遏制一个活跃超过二十年的网络至关重要。
来源
România, implicată în destructurarea unei rețele de hackeri active de peste 20 de ani
România, implicată într- operațiune a FBI împotriva unei rețele cibernetice globale. Milioane de calculatoare, vizate
FBI laudă România după destructurarea "Sality", o rețea malware activă de 20 de ani. Cum operau hackerii * Newsweek România