Știri. Actualitate. București.
Actualitate

România și FBI au dezmembrat botnetul Sality, activ 23 de ani, cu peste 11 milioane de IP-uri

O operațiune internațională, condusă de autoritățile din Statele Unite și susținută de Europol România și FBI au desființat botnetul Sality, activ de două…

România și FBI au dezmembrat botnetul Sality, activ 23 de ani, cu peste 11 milioane de IP-uri

Sality, botnetul activ de 20 de ani, a fost desființat!

România și FBI au desființat botnetul Sality, activ de două decenii, cu peste 11 milioane de IP-uri implicate

Publicat: 03.09.2026 11:30 | Actualizat: 03.09.2026 11:45

O operațiune internațională, condusă de autoritățile din Statele Unite și susținută de Europol, a dus la demolarea completă a infrastructurii botnetului Sality, una dintre cele mai vechi și persistente rețele de mașini infectate din lume. România a fost printre statele care au contribuit direct la această acțiune, alături de Bulgaria, Ungaria și SUA, cu sprijin tehnic și operativ oferit de agențiile de securitate cibernetică CrowdStrike și Shadowserver Foundation.

Intervenția a avut loc în data de 31 august și a țelat serverele și nodurile de comunicare ale rețelei în Statele Unite și Europa.

Surity a apărut în anul 2003 și a rămas activă continuu pentru două decenii, fiind una dintre cele mai longevive amenințări de tip botnet cunoscute.

Prin intermediul ei, hackerii au reușit să infecteze peste 11 milioane de adrese IP unice pe scară globală, transformând calculatoarele victime în noduri ale unei rețele peer-to-peer descentralizate.

La punctul său de maximă extindere, botnetul a oferit atacatorilor control direct peste până la un milion de dispozitive compromise în același timp.

De ce au rămas neshiute milioanele de dispozitive infectate de Sality?

Această structură descentralizată, fără un singur server de comandă, a făcut rețeaua extrem de greu de uzurpat sau oprit, deoarece nodurile comunica una cu alta direct, fără dependență de un punct central vulnerabil.

Dispozitivele infectate nu au fost de obicei świad de compremitere; utilizatorii le-au continuat să folosească obișnuit, fără să știe că legea lor a fost apropiată de criminaliști cibernetici. Prin intermediul Sality, atacatorii au distribuit diverse tipuri de malware, au efectuat furturi de criptomonede prin exploatarea resurselor de calcul ale mașinilor infectate și au lansat atacuri DDoS sau de infiltrări în rețele corporative.

Conform declarațiilor Europol, în perioada de vârf, rețeaua a permis criminilor acces la până la un milion de mașini infectate simultan, ceea ce a făcut din Sality un instrument puternic și pericolos în mâinile rețelelor criminale.

Pentru a o neutraliza, investigații au aplicat tehnica cunoscuta sub numele de „sinkholing”, prin care traficul generat de mașinile infectate a fost redirecționat spre servere controllate de autoritățile de justiție și de securitate. Astfel, comunicațiile dintre boti au fost întrerupte, iar operatorii au pierdut capacitatea de a transmite comenzi sau de a actualiza malware-ul pe nodurile compromise.

În Statele Unite, departamentul de Justiție, împreună cu FBI și serviciul de investigare criminală al aparării (Defense Criminal Investigative Service), a procedat la confiscarea domeniilor internet asociate infrastructurii Sality, lovind astfel la baza de control a rețelei.

Deși botnetul a fost în mare parte dismantlat, experții avertizează că unele părți ale infrastructurii pot să persistă în forme latente, mai ales datorită naturii sale peer-to-peer. Totuși, această operațiune marchează un succes semnificativ în lupta contra amenințărilor cibernetice de lungă durată și arată eficacitatea cooperării internaționale între forțele de ordine, agențiile de secretă și companiile private de securitate.

România, prin implicarea sa directă, a demonstrat încă o dată capacitatea de a contribui la apărarea spațiului cibernetic global.

More stories:

Content written by Raluca Stoian for stiri-din-bucuresti.ro editorial team, AI-assisted.

Share:

Leave a comment