Posle više od 20 godina ugašen jedan od najstarijih botneta
Vesti, 02.09.2026, 13:30 PM
Međunarodna policijska operacija uz podršku Europola i Eurojusta prekinula je rad Sality botneta, jedne od najdugovečnijih botnet infrastruktura na internetu. Sality je aktivan još od 2003. godine, a tokom više od dve decenije korišćen je za širenje različitih vrsta malvera, krađu podataka, spam i DDoS napade.
U zajedničkoj akciji učestvovali su američko Ministarstvo pravde (DOJ), FBI i Defense Criminal Investigative Service (DCIS), kao i nadležni organi u Bugarskoj, Mađarskoj i Rumuniji. Američke i evropske vlasti zaplenile su domene povezane sa Salityjem, dok je CrowdStrike, zajedno sa policijom i partnerima iz privatnog sektora, prekinuo komunikacione kanale botneta.
Sality funkcioniše kao peer-to-peer (P2P) mreža u kojoj zaraženi računari međusobno komuniciraju, zbog čega njegovo gašenje nije jednostavno kao isključivanje jednog centralnog servera.
CrowdStrike kriminalnu grupu koja upravlja Salityjem prati pod nazivom SALTY SPIDER i procenjuje da najverovatnije deluje iz ruske Republike Baškortostan.
Sality botnet obuhvatao je više od 15.000 zaraženih uređaja širom sveta, preko kojih su njegovi operateri mogli da distribuiraju različite malvere. Tokom godina Sality je distribuirao različite vrste malvera i korišćen je za krađu kredencijala, slanje spama, proxy usluge, napade na mreže i izvođenje DDoS napada.
Poslednjih osam godina glavni malver koji je Sality distribuirao bio je EggJagger, namenjen krađi kriptovaluta takozvanim clipjacking napadima. EggJagger prati sadržaj clipboarda i, kada otkrije adresu kripto novčanika, neprimetno je zamenjuje adresom koja pripada napadačima. Korisnik tako može da kopira ispravnu adresu, ali da kriptovalutu na kraju pošalje kriminalcima.
U trenutku policijske akcije još su bile aktivne dve odvojene Sality mreže, koje su uglavnom služile upravo za distribuciju EggJaggera.
Da bi prekinuli rad decentralizovanog botneta, istraživači su izveli peer-to-peer sinkholing operaciju kojom su izolovali zaražene uređaje i onesposobili komandni kanal napadača. Time je sprečeno dalje širenje instrukcija i malvera kroz mrežu, a zaraženi uređaji su izolovani od infrastrukture kojom su upravljali napadači.
CrowdStrike je nakon operacije saopštio da, posle više od dve decenije neprekidnog rada, Sality više nije pod kontrolom svojih operatera.
Foto: panumas nikhomkhai | Pexels
Izdvojeno
Posle više od 20 godina ugašen jedan od najstarijih botneta
Međunarodna policijska operacija uz podršku Europola i Eurojusta prekinula je rad Sality botneta, jedne od najdugovečnijih botnet infrastruktura na... Dalje
Lažni „besplatni“ Claude Opus 5 krije malver koji krade lozinke i kripto novčanike
Istraživači kompanije Morphisec otkrili su novi Windows infostealer RevStealer, koji se širi kao lažna desktop aplikacija koja korisnicima obećav... Dalje
Anthropic upozorava: Hakeri kradu Claude sesije i koriste tuđe AI naloge
Anthropic je upozorio deo korisnika Claudea da su napadači koristili njihove ukradene sesije za pristup nalozima i trošenje raspoloživih limita. Pr... Dalje
Microsoft: Ignorišite upozorenje da je antivirus isključen
Microsoft je potvrdio problem zbog kojeg Windows korisnicima prikazuje upozorenje da je Microsoft Defender isključen, iako antivirus zapravo radi nor... Dalje
OpenAI: Incident sa 700 AI agenata koji su napali Hugging Face je upozorenje
Više od 700 AI agenata kompanije OpenAI učestvovalo je u napadu na Hugging Face nakon što su agenti, koji je trebalo da rade izolovano jedni od dru... Dalje
Pratite nas
Nagrade






Pratite nas preko RSS-a





