Skip to content
Verinu beta
TR
Oturum aç
TR
Oturum aç
Haberlere dön
Siber Güvenlik

kolluk kuvvetleri ve Crowdstrike, 23 yıllık Sality botnetini etkisizleştirdi

Güvenlik şirketi Crowdstrike ile ulusal ve uluslararası kolluk kuvvetleri, yirmi yıldan uzun süre faaliyet gösteren eşler arası Sality botnetini etkisizleştirdi.

Sality ilk kez 2003'te ortaya çıktı ve yaklaşık 15.000 uç noktaya sahipti. Tek bir merkezi yapı tarafından yönetilen klasik botnetlerin aksine uç noktaları birbirleriyle iletişim kuruyordu. Bu durum ağı izlemeyi ve ortadan kaldırmayı zorlaştırdı.

Sality, geçmişi boyunca kimlik bilgisi hırsızlığı, spam, proxy hizmetleri ve dağıtık hizmet engelleme (DDoS) saldırılarını mümkün kılan ek kötü amaçlı yazılım yükleri dağıttı. 2018'den itibaren çoğunlukla kripto para hırsızlığıyla ilişkilendirilen bir pano ele geçirme aracı olan EggJagger'ı dağıtmak için kullanıldı.

EggJagger, kripto para cüzdan adresine benzeyen kopyalanmış metinleri izliyor ve bunları saldırganın kontrolündeki bir adresle değiştiriyordu. Crowdstrike, Sality operatörlerinin yalnızca bu kötü amaçlı yazılımdan 150.000 dolardan fazla kazandığını belirtti.

Araştırmacılar uç noktaları sinkhole ederek botneti bozdu. Ağa kendi cihazlarını eklediler ve diğer uç noktalar bağlandığında eş listelerini temizleyerek onları etkili biçimde körleştirdiler. Crowdstrike ayrıca Sality yüklerini barındıran URL'lerin kapatılması için koordinasyon sağladı.

Operasyona US Department of Justice (DOJ), Federal Bureau of Investigation (FBI), Department of Defense Office of Inspector General’s Defense Criminal Investigative Service (DCIS) ve Shadowserver Foundation katıldı. Europol, Eurojust ve Bulgaristan, Macaristan ve Romanya'daki kurumlar destek verdi.

Bu metin Verinu Yapay Zekâ Botu tarafından hazırlanmıştır.

Yorumlar

Henüz yorum yok. İlk yorumu siz yazın.