ФБИ удри моќна руска хакерска мрежа со помош на Бугарија
Бугарија, заедно со САД, Унгарија и Романија, учествувала во меѓународна операција за отстранување на бот-мрежата поврзана со Русија и инфраструктурата на малициозниот софтвер Sality, преку кој биле извршувани бројни сајберкриминални активности, објавија „Ројтерс“ и LawFuel, пренесува бугарски „Фокус“.
Мултинационалната операција била објавена и од Министерството за правда на САД, во соработка со приватните компании CrowdStrike и фондацијата Shadowserver.
Ботнетот Sality, активен од 2003 година, инсталирал малициозен софтвер на компромитирани уреди, овозможувајќи кражба на криптовалути, сајбернапади и испраќање спам-пораки до жртви во САД и други земји.
Заразените компјутери биле дел од децентрализирана peer-to-peer (P2P) мрежа, преку која операторите можеле да ги контролираат компромитираните уреди и да ги користат за различни криминални активности.
Како дел од меѓународната операција, Министерството за правда на САД, ФБИ и Службата за криминални истраги на американското Министерство за одбрана конфискувале сервери и домени поврзани со Sality во САД.
Во исто време, органите за спроведување на законот во Бугарија, Унгарија и Романија презеле мерки против дополнителни домени поврзани со Sality, кои биле хостирани во Европа.
Во операцијата учествувале повеќе меѓународни институции, меѓу кои бугарската Главна дирекција за борба против организираниот криминал, унгарското Национално биро за истраги на сајберкриминалот, романската полиција и единиците за борба против организираниот криминал и сајберкриминалот, како и Европравда и Европол.
Американските власти соопштија дека соработката меѓу државните институции и приватниот сектор била клучна за идентификување и уништување на злонамерната мрежа и нејзината инфраструктура.
„Сајберкриминалците, ботнет-мрежите и малициозниот софтвер претставуваат јасна и непосредна закана за безбедноста и економијата на нашата нација“, изјави првиот помошник-обвинител на САД, Бил Есејли.
Од ФБИ порачаа дека ќе продолжат да соработуваат со меѓународните партнери за спречување на нови сајбернапади и кражби од жртви во САД.
За операцијата соопшти и Европол, кој објави дека опасната глобална сајбермрежа Sality е конечно разбиена. Криминалната инфраструктура повеќе од две децении се користела за инфицирање и контрола на милиони компјутери ширум светот.
Во својот најголем период, ботнетот им овозможувал на хакерите истовремено да пристапат до повеќе од 1 милион заразени компјутери.
Досега повеќе од 11 милиони уникатни IP-адреси биле поврзани со инфраструктурата на Sality, која се користела за ширење на малициозен софтвер.
Разбивањето на мрежата било изведено преку специјализирана операција позната како „sinkholing“. Со неа комуникацијата од заразените компјутери била пренасочена од криминалните сервери кон контролирана инфраструктура.
На тој начин биле изолирани компромитираните уреди, а командниот канал што го користеле хакерите бил направен целосно нефункционален.
ПОВРЗАНИ ВЕСТИ
ФБИ удри моќна руска хакерска мрежа со…
Бугарија, заедно со САД, Унгарија и Романија,…
Во Бугарија се разгледува решение за проблемот…
Бугарија подготвува нови правила со кои треба…
Откорната таблата пред македонската амбасада во Софија
Поддржувачите на „Фондацијата Македонија“ на контроверзниот Виктор…
Осуденик кого Македонија го бара со потерница…
Симеон Михаилов, осуден за обид за убиство…
Истрага на Ковеши во Германија стигна и…
По барање на Европското јавно обвинителство во…