StiriBlockchain
Securitate

România și Statele Unite au destructurat botnetul Sality

Radu Constantin 03.09.2026

Cum a fost demolat botnetul Sality prin operațiunea sinkhole?

Botnetul Sality, activ de peste douăzeci de ani și folosit pentru a infecta milioane de calculatoare, a fost demolat.

România, împreună cu Statele Unite, Bulgaria și Ungaria, a participat la o operațiune internațională de distrugere a infrastructurii de malware, utilizată pentru furare de criptomonede și atacuri cibernetice, conform Europol.

Acțiunea coordonată, desfășurată pe 31 august 2026 și condusă de autoritățile statelor unite ale Americii, a țintă o rețea de botnet estimată să fi funcționat peste două decenii.

Cum au distrus România și SUA botnetul Sality?

La vârful său, botnetul oferă operatorului acces la până la un milion de dispozitive compromisate la nivel global, conform Digi24. com. Pe teritoriul Statelor Unite, peste 11 milioane de adrese IP au fost infectate, conform Agenției Statelor Unite pentru Securitatea Cibernetică.

Această agenzie, împreună cu Agenția Europeană de Investigare a Criminalității, Agenția Europeană pentru Criminalitate și Agenția Statelor Unite pentru Securitatea Cibernetică, a putut fi implicată în distribuirea informațiilor despre software asisit de cibernetică de către Serviciul de Poliție Român, Agenția Română pentru Securitatea Cibernetică și unitățile sale repetate.

În cadrul operațiunii de demolare, a fost efectuată o operațiune de tip sinkhole în cadrul rețelei peer-to-peer, prin care comunicațiile dispozitivelor infectate au fost redirecționate de la infrastructura criminală. Astfel, dispozitivele compromisate au fost izolate de botnetul, iar canalul de comandă al operatorului a devenit disfuncțional. Botnetul Sality este activ de la 2003 și a fost folosit pentru a instala programe de malware pe dispozitivele compromisate. Calculatoarele infectate au fost integrate într-o rețea peer-to-peer (P2P) controlată de operatorii de malware.

Dispozitivele compromisate au putut fi utilizate pentru furarea de date legate de criptomonede, comunicații cibernetice și informații confidențiale în cadrul rețelei, în timp ce au fost folosite de autoritățile Regatului Unit, Ungariei și Bulgariei pentru a distribui peste 11 milioane de adrese IP către infrastructura lor.

Cum au demolat botnetul Sality, activ de peste 20 de ani!

Departamentul de Justiție al Statelor Unite afirmă că investigatori și prosecutori din mai multe jurisdicții au oferit asistență crucială, România fiind reprezentată de Poliția Română, Directia pentru Combaterea Criminalității Organizzate și Unitatea Centrală de Combată a Criminalității Cibernetice. Pentru a bloca infrastructura criminală, autoritățile și partenerii privati au condus o operațiune sincronizată specializată.

Prin această metodă, comunicațiile dintre calculatoarele infectate și infrastructura controlată de offender au fost redirecționate spre Poliția Română, Directia pentru Combaterea Criminalității Organizzate și Unitatea Centrală de Combată a Criminalității Cibernetice.

„Actori cibernetici asociati cu GRU, serviciul de informații al armatei rusești, colectau informații militare, guvernamentale și ale infrastructurii critice. Rusia continuă deci războiul hibrid împotriva statelor de vest și doar cei de rău simț nu văd acest lucru. România trebuie să îmbunătățească securitatea cibernetică și să continue să colaboreze cu partenerii săi de vest”, a scris el.

Share:

More stories: