/https%3A%2F%2Fs3.eu-central-1.amazonaws.com%2Fmedia.my.ua%2Ffeed%2F434%2F26831aeaa6487f63ec9525f032e69ac1.jpg)
США ліквідовують російську кіберзлочинну мережу Sality
Як передає Укрінформ, про це повідомляє Reuters із посиланням на правоохоронні органи США та компанію з кібербезпеки CrowdStrike.
Американські чиновники заявили, що їм вдалося заблокувати вебдомени, які хакери використовували для захоплення комп’ютерів з метою розсилки спаму, здійснення розподілених атак типу DDoS або крадіжки криптовалюти.
У CrowdStrike повідомили, що відключили мережу скомпрометованих комп’ютерів від організатора, який нею керував. У понеділок компанія розпочала ліквідацію «ботнету» перед аудиторією під час власного саміту з аналізу загроз Day Zero у Лас-Вегасі.
ФБР та Міністерство юстиції США у двох заявах, опублікованих 1 вересня, повідомили, що операція була проведена у співпраці з європейськими правоохоронними органами та іншими організаціями.
«Кіберзлочинці, ботнети та шкідливе програмне забезпечення становлять очевидну й безпосередню загрозу для національної безпеки та економіки нашої країни», - заявив перший заступник прокурора США Білл Ессейлі.
Зазначається, що, попри появу впродовж останніх років більш руйнівних кіберзлочинних угруповань, які вимагають викуп, Sality, виявлена у 2003 році, залишається однією з найдовше діючих кіберзлочинних мереж в Інтернеті.
Мін’юст США заявив, що Sality базується у Росії, не надавши додаткових подробиць. Посольство РФ у Вашингтоні не відповіло на запит Reuters щодо коментаря.
Архітектура Sality, заснована на принципі «рівний-рівному», дозволяла отримувати команди через розгалужену мережу заражених комп’ютерів, що робило Sality особливо стійкою до дій правоохоронних органів, зазначає видання.
Однак CrowdStrike заявила у вівторок, що їй вдалося обернути цю сильну сторону проти Sality, заповнивши мережу фальшивою інформацією, яка змусила компоненти ботнету самостійно відключитися від свого творця.
Дослідник з CrowdStrike Тілльманн Вернер зазначив, що зворотна розробка структури ботнету, виявлення слабких місць та створення інфраструктури, необхідної для його знешкодження, вимагали кропіткої роботи.
«Це було найскладніше захоплення ботнету, яке ми коли-небудь здійснювали. Ця мережа була створена з урахуванням стійкості. Вона була розроблена так, щоб витримати спроби її знешкодження або захоплення. Гадаю, саме тому вона існує вже так довго», - сказав Вернер.
Девід Ватсон, директор некомерційної групи з питань безпеки The Shadowserver Foundation, яка також брала участь у ліквідації Sality, сказав, що ця операція є «досить старомодною», але все ще може становити небезпеку.
«Вона (Sality - ред.) досі є каналом проникнення до багатьох організацій», - сказав Ватсон.
Він додав, що наступним кроком буде з’ясувати, чи намагався творець Sality, особу якого досі не встановлено, відновити контроль над ботнетом або відтворити його.
Як повідомляв Укрінформ, російськомовні хакери використали помічника зі штучним інтелектом Cursor від SpaceX, щоб зламати щонайменше сім компаній в Європі та США на початку цього року.
