Reuters: Правоохранительные органы США и CrowdStrike объявили о демонтаже ботнета Sality, действующего с 2003 года. Изъяты домены, через которые заражённые ПК использовались для спама, DDoS и кражи криптовалюты. CrowdStrike отсекла сеть компрометированных машин от оператора, начав операцию публично на своём саммите в Лас‑Вегасе. Действия координировались с европейскими правоохранителями и другими организациями.
По данным Минюста США, Sality базировалась в России и благодаря одноранговой архитектуре была особенно устойчива к преследованию. Исследователи CrowdStrike, разобрав протокол, засеяли сеть ложной информацией, из‑за чего узлы самоустранились от создателя. Это был самый сложный захват ботнета компании, отметил Тиллманн Вернер.
В Shadowserver предупреждают, что, хотя Sality «олдскульная», она всё ещё опасна. Далее специалисты будут наблюдать, удастся ли создателю вернуть контроль или собрать ботнет заново.
перевод и аннотация сделаны ИИ // читайте исходный материал
подготовлено совместно с Восточный Курьер
Важное
Путин стал жертвой провокации / Главу Кремля серьёзно подставили02.09.2026
Путин пошёл против Путина? / Внезапный призыв к миру01.09.2026
Путину нанесли удар публично / Индия требует немедленно закончить войну01.09.2026
Воздушный удар по 4 странам сразу / Президент покинул столицу31.08.2026
Военных РФ взяли в плен за границей / Шокирующее признание из Кремля31.08.2026
Международный аэропорт захвачен / Россия экстренно перебрасывает войска30.08.2026
Ракетный удар по скоплению военных / Россия считает погибших30.08.2026




