Sality dispare de pe mașinile infectate?
Departamentul de Justiție al SUA a anunțat marţi disruptia botnetului Sality, unul dintre cei mai vechi și rezilieni threats de malware, în cadrul unei operaţii internaţionale coordonate desfăşurate pe 31 august 2026. Autorităţile din Statele Unite, Bulgaria, Ungaria și România au colaborat pentru a dismantela infrastructura malware-ului care a funcţionat peste un deceniu. Operaţia a visat mecanismele de comandă și control ale botnetului, împiedicând atacătorii să distribuie noi părţi nocive pe maşinile infectate.
Culture picks
Dell lansează două monitoare Alienware: viteză extremă vs. claritate 4K
Investigația METR asupra breșei OpenAI‑Hugging Face
HUMAIN lansează Horizon Ultra: PC-ul care rulează AI local, fără cloud
SciFin ridică 44 de milioane de dolari pentru a unifica datele de venitSality a fost detectat pentru prima oară în 2003 și este cunoscut ca un malware capabil să infecteze sistemele Windows, să dezactiveze software-ul de securitate și să comunice prin reţea peer-to-peer pentru a evita eliminările. În timp, a fost folosit pentru a fura date, să răspândească ransomware și să transforme calculatoarele în reţele de spam. Architectura lui descentralizată a făcut oprirea tradițională inefficace — maşinile infectate puteţi relua comenzi prin una pe alta. Această oară, autorităţile au exploatat aceleaşi caracteristici: au introdus noduri curate în reţea peer-to-peer care au difuzat comenzi de oprire.
Aceste noduri au spus maşinilor infectate să înceteze comunicaţia cu peerii malițiosi și să blocheze încercările de actualizare. În esenţă, au folosit rezistenţa botnetului împotriva lui, transformând natura lui distribuită într-un mijloac de apărare. Funcţionarii au precizat că metoda nu curăţe maşinile infectate, ci le împiedică pe atacători să le controleze mai departe.
Metoda nu elimină Sality de pe maşinile deja infectate — acelea rămân compromise până la curățare manuală. Dar prin blocarea capacităţii botnetului de a descărca noi părţi sau de a primi instrucţiuni actualizate, operaţia limitează daunele pe care le pot cauza atacătorii. Experţii în securitate spune că, deși malware-ul poate rămâne pe sisteme, funcţionalitatea lui e acum严重 restricţionată. Victimele sunt sfătuite să ruleze scanări cu antivirus actualizat și să considere reinstalarea sistemului de operare pentru a asigura eliminarea completă.
Operaţia a șters malware-ul de pe calculatoarele victimei?
Ce a făcut Sality atât de greu de oprit până acum?
Lipsa unui punct central de comandă i-a permis să redirecționeze semnalele prin maşinile infectate rămase active, anulând efectul operaţiilor de confiscare tradiţionale.
Operaţia a șters malware-ul de pe calculatoarele victimei? Nu — a oprit atacătorii să trimită noi malware sau actualizări, dar Sality rămâne pe sisteme; utilizatorii trebuie să curăţeze maşinile lor în mod manual.
Cât timp a fost activ Sality înainte de această disruptie? De aproximativ 2003, ceea ce face din el una dintre cele mai longeve ameninţări de malware din istorie, înainte ca această acţiune coordonată să-i opretească capacitatea de a primi comenzi.