Американські правоохоронці та компанія з кібербезпеки CrowdStrike оголосили про успішне блокування російської кіберзлочинної мережі Sality, яка діяла з 2003 року. Про це повідомляє Reuters із посиланням на офіційні заяви ФБР, Міністерства юстиції США та CrowdStrike.

За даними CrowdStrike, фахівці компанії змогли від'єднати мережу заражених комп’ютерів від організатора, який керував ботнетом. Операцію з ліквідації Sality було розпочато публічно під час саміту з аналізу загроз Day Zero у Лас-Вегасі. Американські чиновники уточнили, що заблокували вебдомени, які хакери використовували для захоплення комп’ютерів, розсилки спаму, DDoS-атак та крадіжки криптовалюти.

ФБР і Мін’юст США повідомили, що операція проводилася у співпраці з європейськими правоохоронними органами та іншими партнерами. У своїй заяві перший заступник прокурора США Білл Ессейлі підкреслив:

«Кіберзлочинці, ботнети та шкідливе програмне забезпечення становлять очевидну й безпосередню загрозу для національної безпеки та економіки нашої країни».

За інформацією CrowdStrike, архітектура Sality була побудована за принципом «рівний-рівному», що дозволяло отримувати команди через розгалужену мережу заражених пристроїв і ускладнювало її знешкодження. Однак цього разу експерти CrowdStrike використали цю особливість проти самої мережі, наповнивши її фальшивою інформацією, що змусило компоненти ботнету самостійно відключитися від контролю організатора.

Дослідник CrowdStrike Тілльманн Вернер зазначив, що розробка інструментів для знешкодження Sality вимагала тривалої й кропіткої роботи. Він підкреслив: «Це було найскладніше захоплення ботнету, яке ми коли-небудь здійснювали. Ця мережа була створена з урахуванням стійкості. Вона була розроблена так, щоб витримати спроби її знешкодження або захоплення. Гадаю, саме тому вона існує вже так довго».

Девід Ватсон, директор некомерційної групи The Shadowserver Foundation, яка також брала участь у ліквідації Sality, додав, що попри «старомодність» мережі, вона досі становить небезпеку для багатьох організацій. За його словами, наступним кроком буде з’ясувати, чи намагався творець Sality відновити контроль над ботнетом або відтворити його.

Міністерство юстиції США заявило, що Sality базується у Росії, однак додаткових подробиць не надало. Посольство РФ у Вашингтоні не відповіло на запит щодо коментаря.