România a participat la destructurarea botnetului Sality
România a participat la operațiunea internațională care a neutralizat infrastructura Sality, activă din 2003 și asociată cu peste 11 milioane de adrese IP unice.
România s-a numărat printre statele implicate în operațiunea internațională care a vizat destructurarea infrastructurii malware Sality, potrivit Adevărul și NewsWeek România. Acțiunea a fost coordonată de autoritățile americane, cu sprijinul Europol și al partenerilor din Bulgaria și Ungaria.
Potrivit Adevărul, operațiunea a avut loc pe 31 august și a vizat infrastructura Sality din Statele Unite și Europa. Sursa precizează că rețeaua era activă din 2003, fusese asociată de-a lungul timpului cu peste 11 milioane de adrese IP unice și, la apogeu, putea oferi acces la până la un milion de calculatoare infectate.
NewsWeek România consemnează că autoritățile americane au evidențiat contribuția Poliției Române, prin Direcția de Combatere a Criminalității Organizate și structura centrală de combatere a criminalității informatice. Aceeași sursă arată că au participat și autorități din Bulgaria și Ungaria, alături de FBI, Europol și Eurojust.
În acoperirea sa, Adevărul notează că Sality a fost folosit pentru instalarea de programe malware pe calculatoare compromise, iar dispozitivele infectate erau transformate în boți într-o rețea de tip peer-to-peer. Potrivit aceleiași surse, infrastructura putea fi utilizată pentru distribuirea de programe malițioase, furturi de criptomonede și atacuri cibernetice.
NewsWeek România adaugă că rețeaua a funcționat timp de peste două decenii și că a fost folosită pentru instalarea de software malițios pe dispozitive compromise. Sursa menționează și că autoritățile americane au vorbit despre legături cu Rusia, însă elementul nu este dezvoltat în același fel în celelalte materiale.
Adevărul explică faptul că structura de tip peer-to-peer a făcut rețeaua mai rezistentă și mai dificil de eliminat decât botneturile controlate printr-un singur server central. Tot potrivit acestei surse, pentru neutralizare a fost folosită o tehnică de tip sinkholing, iar în Statele Unite au fost confiscate domenii asociate Sality.
Operațiunea arată că instituțiile românești continuă să participe la acțiuni internaționale împotriva infrastructurilor cibernetice folosite la fraudă și distribuire de malware. Pentru utilizatori și organizații, astfel de intervenții pot reduce riscurile generate de rețelele care alimentează atacuri digitale, fără a elimina însă toate amenințările din spațiul online.