Posle više od 20 godina ugašen jedan od najstarijih botneta

Vesti, 02.09.2026, 13:30 PM

Posle više od 20 godina ugašen jedan od najstarijih botneta

Međunarodna policijska operacija uz podršku Europola i Eurojusta prekinula je rad Sality botneta, jedne od najdugovečnijih botnet infrastruktura na internetu. Sality je aktivan još od 2003. godine, a tokom više od dve decenije korišćen je za širenje različitih vrsta malvera, krađu podataka, spam i DDoS napade.

U zajedničkoj akciji učestvovali su američko Ministarstvo pravde (DOJ), FBI i Defense Criminal Investigative Service (DCIS), kao i nadležni organi u Bugarskoj, Mađarskoj i Rumuniji. Američke i evropske vlasti zaplenile su domene povezane sa Salityjem, dok je CrowdStrike, zajedno sa policijom i partnerima iz privatnog sektora, prekinuo komunikacione kanale botneta.

Sality funkcioniše kao peer-to-peer (P2P) mreža u kojoj zaraženi računari međusobno komuniciraju, zbog čega njegovo gašenje nije jednostavno kao isključivanje jednog centralnog servera.

CrowdStrike kriminalnu grupu koja upravlja Salityjem prati pod nazivom SALTY SPIDER i procenjuje da najverovatnije deluje iz ruske Republike Baškortostan.

Sality botnet obuhvatao je više od 15.000 zaraženih uređaja širom sveta, preko kojih su njegovi operateri mogli da distribuiraju različite malvere. Tokom godina Sality je distribuirao različite vrste malvera i korišćen je za krađu kredencijala, slanje spama, proxy usluge, napade na mreže i izvođenje DDoS napada.

Poslednjih osam godina glavni malver koji je Sality distribuirao bio je EggJagger, namenjen krađi kriptovaluta takozvanim clipjacking napadima. EggJagger prati sadržaj clipboarda i, kada otkrije adresu kripto novčanika, neprimetno je zamenjuje adresom koja pripada napadačima. Korisnik tako može da kopira ispravnu adresu, ali da kriptovalutu na kraju pošalje kriminalcima.

U trenutku policijske akcije još su bile aktivne dve odvojene Sality mreže, koje su uglavnom služile upravo za distribuciju EggJaggera.

Da bi prekinuli rad decentralizovanog botneta, istraživači su izveli peer-to-peer sinkholing operaciju kojom su izolovali zaražene uređaje i onesposobili komandni kanal napadača. Time je sprečeno dalje širenje instrukcija i malvera kroz mrežu, a zaraženi uređaji su izolovani od infrastrukture kojom su upravljali napadači.

CrowdStrike je nakon operacije saopštio da, posle više od dve decenije neprekidnog rada, Sality više nije pod kontrolom svojih operatera.

Foto: panumas nikhomkhai | Pexels


Prijavite se na našu mailing listu i primajte najnovije vesti (jednom dnevno) putem emaila svakog radnog dana besplatno:

Izdvojeno

Posle više od 20 godina ugašen jedan od najstarijih botneta

Posle više od 20 godina ugašen jedan od najstarijih botneta

Međunarodna policijska operacija uz podršku Europola i Eurojusta prekinula je rad Sality botneta, jedne od najdugovečnijih botnet infrastruktura na... Dalje

Lažni „besplatni“ Claude Opus 5 krije malver koji krade lozinke i kripto novčanike

Lažni „besplatni“ Claude Opus 5 krije malver koji krade lozinke i kripto novčanike

Istraživači kompanije Morphisec otkrili su novi Windows infostealer RevStealer, koji se širi kao lažna desktop aplikacija koja korisnicima obećav... Dalje

Anthropic upozorava: Hakeri kradu Claude sesije i koriste tuđe AI naloge

Anthropic upozorava: Hakeri kradu Claude sesije i koriste tuđe AI naloge

Anthropic je upozorio deo korisnika Claudea da su napadači koristili njihove ukradene sesije za pristup nalozima i trošenje raspoloživih limita. Pr... Dalje

Microsoft: Ignorišite upozorenje da je antivirus isključen

Microsoft: Ignorišite upozorenje da je antivirus isključen

Microsoft je potvrdio problem zbog kojeg Windows korisnicima prikazuje upozorenje da je Microsoft Defender isključen, iako antivirus zapravo radi nor... Dalje

OpenAI: Incident sa 700 AI agenata koji su napali Hugging Face je upozorenje

OpenAI: Incident sa 700 AI agenata koji su napali Hugging Face je upozorenje

Više od 700 AI agenata kompanije OpenAI učestvovalo je u napadu na Hugging Face nakon što su agenti, koji je trebalo da rade izolovano jedni od dru... Dalje