Заявлено о пресечении работы действовавшего более 20 лет и приносящего рубли ботнета

12

Американская ИБ-компания CrowdStrike сообщила во вторник о пресечении работы действовавшего более 20 лет и приносящего рубли ботнета Sality, оператор которого использовал децентрализованную сеть P2P.

Ботнет задействовал более 15 тысяч компьютеров по всему миру. Посредством Sality с 2023 года распространялось многочисленное вредоносное ПО для кражи учётных данных и криптовалюты, рассылки спама, DDoS-атак и совершались другие противоправные действия.

CrowdStrike указывает, что злоумышленники для кражи криптовалюты задействовали инструмент EggJagger, а нанесённый ущерб приводит в рублях – по меньшей мере 12,1 миллиона рублей. При этом прямо российским оператор Sality не называется.

В операции против задействованной ботнетом инфраструктуры принимали участие, помимо ИБ-компании, Минюст США, ФБР, Пентагон, европейские правоохранительные органы, включая службы Болгарии, Венгрии и Румынии.

См. также: ИБ-эксперты вскрыли экосистему для автоматизированных киберопераций, существующую 15 лет

Чтобы не пропустить самое интересное, читайте нас в Max и Телеграм

Поделиться: