Американская ИБ-компания CrowdStrike сообщила во вторник о пресечении работы действовавшего более 20 лет и приносящего рубли ботнета Sality, оператор которого использовал децентрализованную сеть P2P.
Ботнет задействовал более 15 тысяч компьютеров по всему миру. Посредством Sality с 2023 года распространялось многочисленное вредоносное ПО для кражи учётных данных и криптовалюты, рассылки спама, DDoS-атак и совершались другие противоправные действия.
CrowdStrike указывает, что злоумышленники для кражи криптовалюты задействовали инструмент EggJagger, а нанесённый ущерб приводит в рублях – по меньшей мере 12,1 миллиона рублей. При этом прямо российским оператор Sality не называется.
В операции против задействованной ботнетом инфраструктуры принимали участие, помимо ИБ-компании, Минюст США, ФБР, Пентагон, европейские правоохранительные органы, включая службы Болгарии, Венгрии и Румынии.
См. также: ИБ-эксперты вскрыли экосистему для автоматизированных киберопераций, существующую 15 лет












