ABD Adalet Bakanlığı ile CrowdStrike(CrowdStrike), ABD, Bulgaristan, Macaristan ve Romanya'yı kapsayan ortak bir operasyonla Sality(Sality) botnet altyapısını çökertti. CrowdStrike, 15 binden fazla enfekte cihazı izole ettiğini açıkladı.
ABD Adalet Bakanlığı, 1'inde (yerel saatle) yayımladığı basın açıklamasında Federal Soruşturma Bürosu(FBI), Savunma Bakanlığı Suç Soruşturmaları Servisi(DCIS), CrowdStrike ve Shadowserver Vakfı'nın(Shadowserver Foundation) Sality'e bağlı alan adlarına el koyup bunları engellediğini duyurdu. Europol(Europol), operasyonun geçen ayın 31'inde (yerel saatle) gerçekleştirildiğini bildirdi.
Sality, ilk kez 2003 yılında tespit edilen 'eşten eşe' (P2P) tabanlı bir botnet. ABD Adalet Bakanlığı, enfekte cihazların kötü amaçlı yazılım yayma, kripto para hırsızlığı ve siber saldırılarda kullanıldığını belirtti.
CrowdStrike, Sality üzerinden son 8 yılda en sık yüklenen kötü amaçlı yazılımın EggJagger(EggJagger) olduğunu açıkladı. Bu zararlı yazılımın, kurbanların kopyaladığı Bitcoin(BTC) ve Ethereum(ETH) cüzdan adreslerini saldırganın kendi cüzdan adresleriyle değiştirerek çalıştığı belirlendi.
Yorum 0