MENU

США ліквідовують російську кіберзлочинну мережу Sality, яка діяла понад два десятиліття

77 0

США ліквідовують російську кіберзлочинну мережу Sality, яка діяла понад два десятиліття

Американські чиновники заявили, що їм вдалося заблокувати веб-домени, які хакери використовували для захоплення комп’ютерів з метою розсилки спаму, здійснення розподілених атак типу DDoS або крадіжки криптовалюти.

Як передає Укрінформ, про це повідомляє Reuters із посиланням на правоохоронні органи США та компанію з кібербезпеки CrowdStrike, інформує UAINFO.org.

У CrowdStrike повідомили, що відключили мережу скомпрометованих комп’ютерів від організатора, який нею керував. У понеділок компанія розпочала ліквідацію «ботнету» перед аудиторією під час власного саміту з аналізу загроз Day Zero у Лас-Вегасі.

ФБР та Міністерство юстиції США у двох заявах, опублікованих 1 вересня, повідомили, що операція була проведена у співпраці з європейськими правоохоронними органами та іншими організаціями.

Читайте також: Держустанови Естонії не отримуватимуть листи, надіслані з російських серверів, без додаткової перевірки

«Кіберзлочинці, ботнети та шкідливе програмне забезпечення становлять очевидну й безпосередню загрозу для національної безпеки та економіки нашої країни», - заявив перший заступник прокурора США Білл Ессейлі.

Зазначається, що, попри появу впродовж останніх років більш руйнівних кіберзлочинних угруповань, які вимагають викуп, Sality, виявлена у 2003 році, залишається однією з найдовше діючих кіберзлочинних мереж в Інтернеті.

Мін’юст США заявив, що Sality базується у Росії, не надавши додаткових подробиць. Посольство РФ у Вашингтоні не відповіло на запит Reuters щодо коментаря.

Архітектура Sality, заснована на принципі «рівний-рівному», дозволяла отримувати команди через розгалужену мережу заражених комп’ютерів, що робило Sality особливо стійкою до дій правоохоронних органів, зазначає видання.

Однак CrowdStrike заявила у вівторок, що їй вдалося обернути цю сильну сторону проти Sality, заповнивши мережу фальшивою інформацією, яка змусила компоненти ботнету самостійно відключитися від свого творця.

Дослідник з CrowdStrike Тілльманн Вернер зазначив, що зворотна розробка структури ботнету, виявлення слабких місць та створення інфраструктури, необхідної для його знешкодження, вимагали кропіткої роботи.

Читайте також: "Німеччина і Росія у стані війни", - німецький виробник дронів для ЗСУ розповів про замах спецслужб РФ

«Це було найскладніше захоплення ботнету, яке ми коли-небудь здійснювали. Ця мережа була створена з урахуванням стійкості. Вона була розроблена так, щоб витримати спроби її знешкодження або захоплення. Гадаю, саме тому вона існує вже так довго», - сказав Вернер.

Девід Ватсон, директор некомерційної групи з питань безпеки The Shadowserver Foundation, яка також брала участь у ліквідації Sality, сказав, що ця операція є «досить старомодною», але все ще може становити небезпеку.

«Вона (Sality - ред.) досі є каналом проникнення до багатьох організацій», - сказав Ватсон.

Він додав, що наступним кроком буде з’ясувати, чи намагався творець Sality, особу якого досі не встановлено, відновити контроль над ботнетом або відтворити його.

Підписуйся на сторінки UAINFO Facebook, Telegram, Twitter, YouTube

UAINFO


Повідомити про помилку - Виділіть орфографічну помилку мишею і натисніть Ctrl + Enter

Сподобався матеріал? Сміливо поділися
ним в соцмережах через ці кнопки

Інші новини по темі

Правила коментування ! »  

Новини