
Американські чиновники заявили, що їм вдалося заблокувати веб-домени, які хакери використовували для захоплення комп’ютерів з метою розсилки спаму, здійснення розподілених атак типу DDoS або крадіжки криптовалюти.

Як передає Укрінформ, про це повідомляє Reuters із посиланням на правоохоронні органи США та компанію з кібербезпеки CrowdStrike, інформує UAINFO.org.
У CrowdStrike повідомили, що відключили мережу скомпрометованих комп’ютерів від організатора, який нею керував. У понеділок компанія розпочала ліквідацію «ботнету» перед аудиторією під час власного саміту з аналізу загроз Day Zero у Лас-Вегасі.
ФБР та Міністерство юстиції США у двох заявах, опублікованих 1 вересня, повідомили, що операція була проведена у співпраці з європейськими правоохоронними органами та іншими організаціями.
«Кіберзлочинці, ботнети та шкідливе програмне забезпечення становлять очевидну й безпосередню загрозу для національної безпеки та економіки нашої країни», — заявив перший заступник прокурора США Білл Ессейлі.
Зазначається, що, попри появу впродовж останніх років більш руйнівних кіберзлочинних угруповань, які вимагають викуп, Sality, виявлена у 2003 році, залишається однією з найдовше діючих кіберзлочинних мереж в Інтернеті.
Мін’юст США заявив, що Sality базується у Росії, не надавши додаткових подробиць. Посольство РФ у Вашингтоні не відповіло на запит Reuters щодо коментаря.
Архітектура Sality, заснована на принципі «рівний-рівному», дозволяла отримувати команди через розгалужену мережу заражених комп’ютерів, що робило Sality особливо стійкою до дій правоохоронних органів, зазначає видання.
Однак CrowdStrike заявила у вівторок, що їй вдалося обернути цю сильну сторону проти Sality, заповнивши мережу фальшивою інформацією, яка змусила компоненти ботнету самостійно відключитися від свого творця.
Дослідник з CrowdStrike Тілльманн Вернер зазначив, що зворотна розробка структури ботнету, виявлення слабких місць та створення інфраструктури, необхідної для його знешкодження, вимагали кропіткої роботи.
«Це було найскладніше захоплення ботнету, яке ми коли-небудь здійснювали. Ця мережа була створена з урахуванням стійкості. Вона була розроблена так, щоб витримати спроби її знешкодження або захоплення. Гадаю, саме тому вона існує вже так довго», — сказав Вернер.
Девід Ватсон, директор некомерційної групи з питань безпеки The Shadowserver Foundation, яка також брала участь у ліквідації Sality, сказав, що ця операція є «досить старомодною», але все ще може становити небезпеку.
«Вона (Sality — ред.) досі є каналом проникнення до багатьох організацій», — сказав Ватсон.
Він додав, що наступним кроком буде з’ясувати, чи намагався творець Sality, особу якого досі не встановлено, відновити контроль над ботнетом або відтворити його.
6 