Admin
Администратор
Министерство юстиции США объявило о ликвидации давно существующего P2P-ботнета Sality в рамках совместной операции с участием правоохранительных органов США, Болгарии, Венгрии и Румынии. Операция была проведена 31 августа 2026 года при поддержке частных компаний CrowdStrike и Shadowserver Foundation. В ходе операции была использована техника sinkholing, которая позволила изолировать заражённые устройства от управления злоумышленниками. Ботнет Sality известен с 2003 года и использовался для распространения вредоносного ПО, кражи данных, рассылки спама и организации DDoS-атак. Одним из основных вредоносных модулей, распространяемых через Sality, был EggJagger, который подменял криптовалютные адреса в буфере обмена. Ботнет также использовался для атак на промышленные системы управления. В рамках операции власти использовали архитектуру самого ботнета против него, манипулируя списком узлов и изолируя заражённые устройства. Это предотвратило возможность получения новых вредоносных модулей. Все заражённые устройства теперь направляют запросы на серверы CrowdStrike, что позволяет идентифицировать и устранить угрозу.