Posle više od 20 godina ugašen jedan od najstarijih botneta
Vesti, 02.09.2026, 13:30 PM
Međunarodna policijska operacija uz podršku Europola i Eurojusta prekinula je rad Sality botneta, jedne od najdugovečnijih botnet infrastruktura na internetu. Sality je aktivan još od 2003. godine, a tokom više od dve decenije korišćen je za širenje različitih vrsta malvera, krađu podataka, spam i DDoS napade.
U zajedničkoj akciji učestvovali su američko Ministarstvo pravde (DOJ), FBI i Defense Criminal Investigative Service (DCIS), kao i nadležni organi u Bugarskoj, Mađarskoj i Rumuniji. Američke i evropske vlasti zaplenile su domene povezane sa Salityjem, dok je CrowdStrike, zajedno sa policijom i partnerima iz privatnog sektora, prekinuo komunikacione kanale botneta.
Sality funkcioniše kao peer-to-peer (P2P) mreža u kojoj zaraženi računari međusobno komuniciraju, zbog čega njegovo gašenje nije jednostavno kao isključivanje jednog centralnog servera.
CrowdStrike kriminalnu grupu koja upravlja Salityjem prati pod nazivom SALTY SPIDER i procenjuje da najverovatnije deluje iz ruske Republike Baškortostan.
Sality botnet obuhvatao je više od 15.000 zaraženih uređaja širom sveta, preko kojih su njegovi operateri mogli da distribuiraju različite malvere. Tokom godina Sality je distribuirao različite vrste malvera i korišćen je za krađu kredencijala, slanje spama, proxy usluge, napade na mreže i izvođenje DDoS napada.
Poslednjih osam godina glavni malver koji je Sality distribuirao bio je EggJagger, namenjen krađi kriptovaluta takozvanim clipjacking napadima. EggJagger prati sadržaj clipboarda i, kada otkrije adresu kripto novčanika, neprimetno je zamenjuje adresom koja pripada napadačima. Korisnik tako može da kopira ispravnu adresu, ali da kriptovalutu na kraju pošalje kriminalcima.
U trenutku policijske akcije još su bile aktivne dve odvojene Sality mreže, koje su uglavnom služile upravo za distribuciju EggJaggera.
Da bi prekinuli rad decentralizovanog botneta, istraživači su izveli peer-to-peer sinkholing operaciju kojom su izolovali zaražene uređaje i onesposobili komandni kanal napadača. Time je sprečeno dalje širenje instrukcija i malvera kroz mrežu, a zaraženi uređaji su izolovani od infrastrukture kojom su upravljali napadači.
CrowdStrike je nakon operacije saopštio da, posle više od dve decenije neprekidnog rada, Sality više nije pod kontrolom svojih operatera.
Foto: panumas nikhomkhai | Pexels
Izdvojeno
Skrivena instrukcija napadača može da natera ChatGPT da krade podatke dok normalno odgovara korisniku
Jedna skrivena instrukcija ubačena u ChatGPT razgovor mogla je da natera AI asistenta da, dok korisniku normalno odgovara na pitanje, u pozadini izvr... Dalje
Google upozorava: Hakeri sve češće ciljaju AI alate za pisanje koda
Sve veća upotreba AI alata za pisanje koda stvorila je novu metu za sajber napade. Google Threat Intelligence Group (GTIG) upozorava da napadači sve... Dalje
Hakeri mogu da prisluškuju korisnike preko LG televizora čak i u standby režimu
Pametni televizori odavno nisu samo uređaji za gledanje programa. Povezani su na internet i kućnu mrežu, imaju aplikacije, reklamne sisteme, a neki... Dalje
Haker uz pomoć AI agenata izveo ransomware napad za samo 10 sati i žrtvi ostavio bezbednosni izveštaj
Ransomware napadač uspeo je da za manje od deset sati prodre duboko u mrežu jedne kompanije koristeći AI agente za automatizovanje velikog dela nap... Dalje
Kad promena lozinke ne pomaže: novi phishing napad omogućava hakerima trajni pristup nalogu
Hakeri koriste novu phishing tehniku pod nazivom „OAuth consent phishing“, kojom mogu da dobiju dugotrajan pristup nalozima žrtava bez kr... Dalje
Pratite nas
Nagrade






Pratite nas preko RSS-a





