България участва в мащабна международна операция по разбиването на ботмрежата Sality, свързана с Русия, и нейната инфраструктура, използвана от две десетилетия за киберпрестъпления. В действията са се включили още Съединените щати, Унгария и Румъния, съобщават „Ройтерс“ и Европол.
Като част от операцията американските власти са иззели интернет домейни, свързани със Sality, разположени в Съединените щати. Правоохранителните органи в България, Унгария и Румъния са предприели действия срещу други домейни, използвани от мрежата и хоствани в Европа.
Sality е засечена за първи път през 2003 година. Зловредният софтуер заразява компютри, а собствениците им обикновено не знаят, че устройствата им са компрометирани и могат да бъдат управлявани от чужд оператор. Тази схема е използвана за: разпространяване на спам, извършване на DDoS атаки и кражби на криптовалута.
Архитектурата на Sality е била децентрализирана, като заразените устройства са можели да комуникират директно помежду си и да обменят команди.
При международната операция CrowdStrike е успяла да използва особеностите на самата мрежа срещу нейния оператор. В системата е била подадена невярна информация, вследствие на което заразените устройства са прекъснали връзката си с човека, който ги контролира.
В своя пик ботнетът е осигурявал на хакерите достъп до над 1 милион заразени машини едновременно. До момента над 11 милиона уникални IP-адреса са свързани с опасната инфраструктура.
Американските власти не са разкрили самоличността на човека, който стои зад Sality.
От българска страна съдействие е оказала Главна дирекция „Борба с организираната престъпност“. В разследването и координацията са участвали още американското Федерално бюро за разследване (ФБР), Службата за криминални разследвания към Министерството на отбраната на САЩ, правоохранителни органи от Унгария и Румъния, както и Европол и Евроюст. Частният сектор е представен от компанията за киберсигурност CrowdStrike и фондация Shadowserver.
Източник: Banker.bg

