Басты бетке

Sality ботнеті 23 жылдан кейін АҚШ бастаған операцияда жойылды

1 мин
Sality ботнеті 23 жылдан кейін АҚШ бастаған операцияда жойылды

Материал бірнеше дереккөз негізінде жасанды интеллектпен дайындалды — түпнұсқаларға сілтемелер төменде.

2003 жылдан бері жұмыс істеп келген пирингтік Sality ботнеті құқық қорғау органдарының үйлестірілген халықаралық операциясы барысында жойылды. CrowdStrike жұқтырылған машиналарды оқшаулау үшін пирлер тізімін манипуляциялады, ал АҚШ, Болгария, Венгрия және Румыния билігі пайдалы жүктемені орналастырған URL мекенжайларын бұғаттады. Бағалау бойынша, ботнет EggJagger құралы арқылы криптовалютада кемінде 150 000 доллар ұрлаған.

Негізгі фактілер

  • Sality алғаш рет 2003 жылы анықталып, 23 жыл бойы жұмыс істеді.
  • Ботнет негізінен EggJagger құралын таратты, ол биткоин мен Ethereum-да кемінде 150 000 доллар ұрлады.
  • CrowdStrike жұқтырылған машиналарды оқшаулау және синкхолдарды енгізу үшін протокол деңгейінде пирлер тізімін манипуляциялады.
  • АҚШ, Болгария, Венгрия және Румынияның құқық қорғау органдары Sality пайдалы жүктемесін орналастырған URL мекенжайларын бұғаттады.
  • Shadowserver Foundation интернет-провайдерлермен және CSIRT-пен жұмыс істеп, құрбандарды анықтап, жұқтыруларды тазартуда.

Ботнет архитектурасы

Sality файлдық инфектор арқылы таралып, дискілердегі және алынбалы тасымалдағыштардағы орындалатын файлдарға жабысты. Ботнет код жаңартуларын алу үшін орталық командалық-басқару серверіне сүйенбеді. Sality боттары P2P желісінің негізін құрайтын суперпирлер тізіміндегі пирлердің қолжетімділігін мерзімді түрде тексеріп отырды. Онлайн пирлер бедел жинады, ал офлайн пирлер оны жоғалтып, уақыт өте келе жойылды.

Жою операциясы

CrowdStrike ботнеттің пирлерге деген соқыр сенімін пайдаланып, суперпирлер жазбаларын өшіріп, тізімге синкхолдарды енгізді. CrowdStrike мәліметтері бойынша, Sality артында тұрған қылмыскер жұқтырылған машиналармен байланысу мүмкіндігінен айырылды. Sality жұқтырған барлық машиналар енді CrowdStrike басқаратын синкхолдарға сигнал жібереді. Shadowserver Foundation интернет-провайдерлер мен CSIRT-ке ботнет құрбандарын анықтауға көмектесуде.

1 дереккөз

Уақыт · артта қалуы