США и страны Европы сообщили о разгроме российской хакерской группировки Sality

616     0
США и страны Европы сообщили о разгроме российской хакерской группировки Sality
США и страны Европы сообщили о разгроме российской хакерской группировки Sality

Американские правоохранительные органы совместно с европейскими коллегами провели операцию против российской киберпреступной группировки Sality, которая действовала в интернете около двух десятилетий.

Об этом сообщили представители ФБР, Минюста США и компании CrowdStrike. Группировка впервые была обнаружена ещё в 2003 году.

По данным американской стороны, хакеры использовали сеть заражённых компьютеров для получения команд и проведения различных атак. Скомпрометированные устройства могли применяться для массовой рассылки спама, атак типа отказа в обслуживании и кражи криптовалюты. Минюст США утверждает, что штаб-квартира Sality находилась в России.

В рамках операции власти изъяли веб-домены, использовавшиеся инфраструктурой группировки, а специалисты CrowdStrike добились отключения заражённых компьютеров от серверов, контролировавших ботнет. Особенностью Sality была именно децентрализованная структура: разветвлённая сеть заражённых устройств позволяла группировке сохранять работоспособность даже после отдельных ударов по её инфраструктуре.

Исследователи CrowdStrike применили против этой схемы необычный подход. Они внедрили в сеть ложную информацию, которая ввела в заблуждение компоненты ботнета и заставила заражённые компьютеры перестать получать команды от организаторов. По словам исследователя компании Тилльманна Вернера, это была самая сложная операция по захвату ботнета, которую CrowdStrike когда-либо проводила.

В последние годы Sality оказалась в тени более известных группировок, специализирующихся на вымогательстве, однако её существование на протяжении столь долгого времени показывает, насколько устойчивой может быть распределённая киберпреступная инфраструктура. Теперь американские и европейские правоохранители заявляют о её фактическом выводе из строя.

Вячеслав Деревягин

Вячеслав Деревягин

Аналитик

Отвечает за работу с данными: OSINT-расследования, анализ корпоративных реестров, офшорных структур и финансовых потоков.

Страница для печати

Регион: Россия

Комментарии:

comments powered by Disqus