Российскую киберпреступную операцию ликвидируют после двух десятилетий, сообщили власти США и CrowdStrike

Reuters: Правоохранительные органы США и CrowdStrike объявили о демонтаже ботнета Sality, действующего с 2003 года. Изъяты домены, через которые заражённые ПК использовались для спама, DDoS и кражи криптовалюты. CrowdStrike отсекла сеть компрометированных машин от оператора, начав операцию публично на своём саммите в Лас‑Вегасе. Действия координировались с европейскими правоохранителями и другими организациями.

По данным Минюста США, Sality базировалась в России и благодаря одноранговой архитектуре была особенно устойчива к преследованию. Исследователи CrowdStrike, разобрав протокол, засеяли сеть ложной информацией, из‑за чего узлы самоустранились от создателя. Это был самый сложный захват ботнета компании, отметил Тиллманн Вернер.

В Shadowserver предупреждают, что, хотя Sality «олдскульная», она всё ещё опасна. Далее специалисты будут наблюдать, удастся ли создателю вернуть контроль или собрать ботнет заново.

перевод и аннотация сделаны ИИ // читайте исходный материал

подготовлено совместно с Восточный Курьер