Europol: smantellata la botnet Sality, attiva da oltre vent’anni
Un’operazione internazionale coordinata dalle autorità statunitensi e sostenuta da Europol ha interrotto l’attività di Sality, una delle infrastrutture criminali informatiche più longeve e resistenti. La rete, attiva da oltre vent’anni, permetteva ai suoi gestori di controllare, nei momenti di massima espansione, fino a un milione di computer infettati in tutto il mondo. Complessivamente, oltre 11 milioni di indirizzi IP sono stati associati all’infrastruttura, utilizzata per distribuire programmi e contenuti informatici dannosi. Gli investigatori hanno utilizzato una tecnica chiamata “sinkholing”, che consente di deviare le comunicazioni dei computer infetti verso infrastrutture controllate dagli operatori dell’intervento. In questo modo, i dispositivi compromessi sono stati isolati dalla rete criminale, rendendo inutilizzabile il sistema attraverso cui venivano impartiti i comandi. Il contrasto a Sality è proseguito per anni. Dal 2017 Europol ha sostenuto la collaborazione tra le forze dell’ordine di diversi Paesi per individuare e neutralizzare le componenti dell’infrastruttura distribuite nelle varie giurisdizioni.
Qual è la tua reazione a questa notizia?