23 éve kezdtek támadásba az orosz hackerek, most sikerült lekapcsolni az akciót

Egy határokon átívelő együttműködés és a CrowdStrike kiberbiztonsági szakemberei kellettek ahhoz, hogy leállítsák az internet legrégebb óta tartó kibertámadását.

  • HVG

Egy két évtizede zajló orosz hackertevékenységet számoltak fel az Egyesült Államokban – közölte az amerikai hatóság és a CrowdStrike kiberbiztonsági cég. A tisztviselők azt közölték, lefoglalták azokat a domaineket, amelyeket a hackerek más számítógépek feletti irányítás átvételére használtak, hogy aztán azokkal spam üzeneteket küldjenek szét. Emellett ezekről irányították a különböző túlterheléses támadásokat, valamint a kriptovaluták ellopását is.

A CrowdStrike közlése szerint sikerült lekapcsolni a gépeket arról a központi egységről is, amely irányította őket – számolt be róla a Reuters.

Az FBI és az amerikai Igazságügyi Minisztérium azt közölte, az eredmény egy nemzetközi akciónak köszönhető, amelybe az európai bűnüldöző szerveket is bevonták.

Bár az elmúlt években a zsarolóvírusok és más módon történt kibertámadások miatt a Sality nevű hackertevéknység kevésbé volt szem előtt, ez maradt az internet egyik legrégebb óta működő kiberbűnözői akciója. A Salityt először 2003-ban észlelték.

A szakemberek a hackerekkel kapcsolatban csupán annyit közöltek, hogy a támadás központja Oroszországban van.

https://hvg.hu/tudomany/20260416_svedorszag-orosz-hackerek-hoeromu-kibertamadas-veszely

A Salityt úgy alakították ki, hogy a feltört gépek hálózatát használja a túlélésre, így a hatóság nem nagyon tudta megfogni vagy leállítani a tevékenységet. A CrowdStrike szerint azonban most épp ezt a tulajdonságot sikerült a támadás ellen fordítani: olyan hamis információval árasztották el a hálózatot, hogy az egyes számítógépek elkezdték magukat levágni a fő egységről.

Tillmann Werner, a CrowdStrike kutatója szerint a botnet struktúrájának visszafejtése, a gyenge pontok felkutatása és a leállításához szükséges infrastruktúra kiépítése komoly és hosszú munka volt.

A kutatók most azt próbálják meg kideríteni, hogy a Sality létrehozója mit tett – ha tett egyáltalán valamit – annak érdekében, hogy a botnetet visszaszerezze, vagy hogy új hálózatot építsen fel.

Ha máskor is tudni szeretne hasonló dolgokról, lájkolja a HVG Tech rovatának Facebook-oldalát.

Hozzászólások