O operațiune internațională a perturbat infrastructura botnetului Sality, o familie de malware activă de peste două decenii. La vârf, rețeaua ar fi controlat până la un milion de dispozitive infectate, potrivit Europol.
Pe scurt
- Operațiunea tehnică a avut loc la 31 august 2026 și a fost condusă de autoritățile americane.
- Peste 11 milioane de adrese IP unice au fost asociate în timp cu rețeaua.
- Au participat autorități și parteneri din Bulgaria, Ungaria, România și SUA.
- Traficul infectat a fost redirecționat pentru a întrerupe canalul de comandă.
Sality folosea o arhitectură peer-to-peer, în care calculatoarele compromise puteau comunica între ele fără un singur server central ușor de eliminat. Operațiunea a folosit o tehnică de tip „sinkhole”: traficul malițios a fost redirecționat către infrastructură controlată de investigatori, rupând legătura de comandă.
Europol afirmă că a sprijinit investigația încă din 2017. Acțiunea a reunit autorități din mai multe state și parteneri tehnici privați, inclusiv organizații specializate în analiza amenințărilor și a infrastructurii internet.
Perturbarea infrastructurii nu garantează automat curățarea fiecărui dispozitiv infectat. Utilizatorii și organizațiile trebuie să mențină sistemele actualizate, să ruleze soluții de securitate și să verifice alertele de compromitere. Dimensiunea de peste 11 milioane de adrese IP reprezintă legături observate în timp, nu neapărat același număr de dispozitive active simultan.
Imagine: Taylor Vick / Unsplash, licență Unsplash.