Internationella brottsbekämpande myndigheter och privata partner har beslagtagit infrastruktur kopplad till skadeprogrammet Sality i en gemensam insats mot det peer-to-peer-baserade (P2P) botnätet.
U.S. Department of Justice (DOJ), FBI och DCIS beslagtog Sality-kopplade domäner i USA. Brottsbekämpande partner i Bulgarien, Ungern och Rumänien beslagtog ytterligare domäner som var värdar i Europa.
CrowdStrikes Counter Adversary Operations-team slog också ut Salitys kontrollkanaler genom en P2P-sinkhole-insats som isolerade infekterade datorer. Botnätets kända superpeers, som utgör kommunikationsryggraden, styrdes till en sinkhole för att stoppa spridningen av filpaket och URL-paket samt rensa de infekterade datorernas peer-listor.
Sality har varit aktivt i mer än två decennier och har infekterat över 15 000 enheter sedan åtminstone 2003. Enligt CrowdStrike användes de två Sality-nätverk som fortfarande var aktiva vid insatsen främst för att sprida skadeprogrammet EggJagger i clipjacking-attacker.
EggJagger övervakar urklippet efter kryptovalutaplånboksadresser och ersätter dem i hemlighet med adresser som kontrolleras av operatören. Sality har också spridit flera skadeprogramsfamiljer kopplade till stöld av inloggningsuppgifter, skräppostdistribution, proxytjänster, nätverksexploatering och distribuerade överbelastningsattacker (DDoS).
CrowdStrike uppgav att Sality inte längre står under operatörens kontroll efter insatsen.
Kommentarer
0Inga kommentarer ännu. Skriv den första.