США и Европа объявили о ликвидации российской киберпреступной группировки Sality
Американские правоохранительные органы совместно с европейскими коллегами провели операцию против российской киберпреступной группировки Sality, которая действовала в интернете около двух десятилетий.
Об этом сообщили представители ФБР, Минюста США и компании CrowdStrike. Группировка впервые была обнаружена ещё в 2003 году.
По данным американской стороны, хакеры использовали сеть заражённых компьютеров для получения команд и проведения различных атак. Скомпрометированные устройства могли применяться для массовой рассылки спама, атак типа отказа в обслуживании и кражи криптовалюты. Минюст США утверждает, что штаб-квартира Sality находилась в России.
В рамках операции власти изъяли веб-домены, использовавшиеся инфраструктурой группировки, а специалисты CrowdStrike добились отключения заражённых компьютеров от серверов, контролировавших ботнет. Особенностью Sality была именно децентрализованная структура: разветвлённая сеть заражённых устройств позволяла группировке сохранять работоспособность даже после отдельных ударов по её инфраструктуре.
Исследователи CrowdStrike применили против этой схемы необычный подход. Они внедрили в сеть ложную информацию, которая ввела в заблуждение компоненты ботнета и заставила заражённые компьютеры перестать получать команды от организаторов. По словам исследователя компании Тилльманна Вернера, это была самая сложная операция по захвату ботнета, которую CrowdStrike когда-либо проводила.
В последние годы Sality оказалась в тени более известных группировок, специализирующихся на вымогательстве, однако её существование на протяжении столь долгого времени показывает, насколько устойчивой может быть распределённая киберпреступная инфраструктура. Теперь американские и европейские правоохранители заявляют о её фактическом выводе из строя.

Редактор отдела бизнеса
Пишет о рынках, корпоративных новостях и экономических тенденциях. Опыт работы в деловой прессе — более 12 лет.
Читайте по теме: