Американские правоохранители и компания по кибербезопасности CrowdStrike объявили об успешной блокировке российской киберпреступной сети Sality, действовавшей с 2003 года. Об этом сообщает Reuters со ссылкой на официальные заявления ФБР, Министерства юстиции США и CrowdStrike.

По данным CrowdStrike, специалисты компании смогли отключить сеть заражённых компьютеров от организатора, который управлял ботнетом. Операция по ликвидации Sality была начата публично во время саммита по анализу угроз Day Zero в Лас-Вегасе. Американские чиновники уточнили, что заблокировали вебдомены, которые хакеры использовали для захвата компьютеров, рассылки спама, DDoS-атак и кражи криптовалюты.

ФБР и Минюст США сообщили, что операция проводилась в сотрудничестве с европейскими правоохранительными органами и другими партнёрами. В своём заявлении первый заместитель прокурора США Билл Эссейли подчеркнул:

«Киберпреступники, ботнеты и вредоносное программное обеспечение представляют очевидную и непосредственную угрозу для национальной безопасности и экономики нашей страны».

По информации CrowdStrike, архитектура Sality была построена по принципу «равный-равному», что позволяло получать команды через разветвлённую сеть заражённых устройств и усложняло её обезвреживание. Однако на этот раз эксперты CrowdStrike использовали эту особенность против самой сети, наполнив её ложной информацией, что заставило компоненты ботнета самостоятельно отключиться от контроля организатора.

Исследователь CrowdStrike Тильманн Вернер отметил, что разработка инструментов для обезвреживания Sality потребовала длительной и кропотливой работы. Он подчеркнул: «Это было самое сложное захватывание ботнета, которое мы когда-либо осуществляли. Эта сеть была создана с учётом устойчивости. Она была разработана так, чтобы выдержать попытки её обезвреживания или захвата. Думаю, именно поэтому она существует уже так долго».

Дэвид Уотсон, директор некоммерческой группы The Shadowserver Foundation, которая также участвовала в ликвидации Sality, добавил, что несмотря на «старомодность» сети, она до сих пор представляет опасность для многих организаций. По его словам, следующим шагом будет выяснить, пытался ли создатель Sality восстановить контроль над ботнетом или воспроизвести его.

Министерство юстиции США заявило, что Sality базируется в России, однако дополнительных подробностей не предоставило. Посольство РФ в Вашингтоне не ответило на запрос о комментарии.