Washingtonul laudă Direcția Generală pentru Combaterea Crimei Organizate din Bulgaria, serviciile românești și maghiare în operațiuni împotriva malware-ului Sality, relatează Agenția de presă Rador, care citează SEGA, Bulgaria.
Bulgaria, împreună cu Statele Unite, Ungaria și România, a participat la o operațiune de neutralizare a unei rețele de bot-uri și a infrastructurii malware-ului Sality, legate de Rusia, prin intermediul căreia au fost comise infracțiuni cibernetice, a relatat Reuters și LawFuel, citate de Focus.
Operațiunea multinațională a fost anunțată și într-o declarație specială a Departamentului de Justiție al SUA, în cooperare cu partenerii privați din industrie CrowdStrike și Shadowserver Foundation.
Din 2003, rețeaua de bot-uri Sality instalează software rău intenționat (malware) pe dispozitivele compromise, permițând furtul de criptomonede și atacuri cibernetice împotriva victimelor din Statele Unite și din străinătate. Calculatoarele victime infectate cu Sality făceau parte dintr-o rețea de bot-uri peer-to-peer (P2P), care este o rețea de computere conectate infectate cu malware-ul Sality și controlate de un operator. Rețeaua descentralizată comunica atunci când efectua anumite acțiuni de furt de criptomonede și efectuarea de atacuri cibernetice, precum și trimiterea de mesaje spam.
Ca parte a operațiunii internaționale, Departamentul de Justiție, FBI și DCIS au confiscat servere și domenii asociate cu Sality în Statele Unite. Partenerii internaționali de aplicare a legii din Bulgaria, Ungaria și România au luat măsuri împotriva altor domenii legate de Sality, găzduite în Europa.
Anchetatorii și procurorii din mai multe jurisdicții au oferit asistență critică, inclusiv Direcția Generală bulgară pentru Combaterea Crimei Organizate, Biroul Național Maghiar de Investigare a Criminalității Cibernetice, Poliția Română/Direcția pentru Combaterea Criminei Organizate/Unitatea Centrală de Criminalitate Cibernetică, Eurojust și Europol, au arătat autoritățile americane într-un comunicat.
Autoritățile federale de aplicare a legii au colaborat cu sectorul privat pentru a identifica și a distruge rețele rău intenționate, pentru a extinde capacitățile naționale și a modela comportamentul adversarilor prin degradarea instrumentelor și infrastructurii acestora, se mai arată în comunicat. „Infractorii cibernetici, botnet-urile și programele malware reprezintă o amenințare clară și iminentă la adresa securității și economiei națiunii noastre”, a declarat Primul Procuror Adjunct al Statelor Unite, Bill Essayli. „Acest efort reușit de a elimina botnet-ul Sality demonstrează că, lucrând împreună, sectoarele public și privat pot fi o forță puternică pentru bine.”
„Această colaborare unică între forțele de ordine internaționale și partenerii din sectorul privat nu face decât să consolideze capacitățile de securitate cibernetică ale FBI și eforturile noastre de a neutraliza amenințarea reprezentată de botnet-ul Sality”, a declarat Patrick Grandy, director adjunct responsabil cu biroul local al FBI din Los Angeles. „FBI-ul va continua să lucreze cu partenerii noștri pentru a preveni alte atacuri cibernetice și furturi de la victimele din Statele Unite.”
Europol a anunțat, de asemenea, despre această operațiune. Organizația de poliție a anunțat că periculoasa rețea cibernetică globală Sality a fost în sfârșit învinsă. Infrastructura criminală a fost folosită pentru a infecta și controla milioane de computere din întreaga lume timp de mai bine de două decenii.
În perioada de vârf, botnet-ul a oferit hackerilor acces la peste 1 milion de calculatoare infectate simultan. Până în prezent, peste 11 milioane de adrese IP unice au fost legate de infrastructura periculoasă utilizată pentru a distribui programe malware.
Anularea atacului Sality a fost realizată printr-o operațiune specializată de „sinkholing”. În acest fel, comunicarea de la computerele infectate a fost deviată de la serverele criminale. Acest lucru a izolat dispozitivele compromise și a făcut canalul de comandă al hackerilor complet inutilizabil.



