Popüler#YapayZeka#SiberGüvenlik#ChatGPT#OpenAI#Gemini#Apple#iPhone#Android#Samsung#FidyeYazılımı#Veriİhlali#NVIDIA
Siber Güvenlik

Uluslararası Operasyonla 23 Yıllık Sality Botnet Ağı Çökertildi

2 Eylül 20261 dk okuma46 okunma
Uluslararası Operasyonla 23 Yıllık Sality Botnet Ağı Çökertildi

Uluslararası kolluk kuvvetleri, CrowdStrike ve Shadowserver Foundation ile iş birliği yaparak 2003 yılından bu yana faaliyet gösteren Sality botnet ağını çökertti. Dünya genelinde 15 binden fazla makineye bulaşan bu ağ, kimlik bilgisi hırsızlığı, spam dağıtımı, ağ istismarı ve DDoS saldırıları gibi çok çeşitli zararlı faaliyetlerin merkezinde yer alıyordu.

Sality, son sekiz yıldır özellikle EggJagger adlı bir zararlı yazılımı yaymak için kullanılıyordu. Bu araç, kurbanların panosunu izleyerek kripto para cüzdan adreslerini tespit ediyor ve bunları saldırganların kontrolündeki adreslerle değiştiriyordu. CrowdStrike verilerine göre, bu yöntemle sadece EggJagger üzerinden en az 150 bin dolar değerinde kripto para çalındığı tahmin ediliyor.

Operasyonu yürüten ekipler, botnet ağının temelindeki peer-to-peer iletişim yapısını hedef alan bir sinkhole stratejisi uyguladı. Her bir botun ağ farkındalığını sağlayan peer listeleri, operasyon kapsamında manipüle edildi. Meşru süper peer'lar ağdan çıkarılarak yerlerine özel olarak oluşturulmuş sinkhole girişleri eklendi. Bu sayede enfekte olmuş makineler izole edilerek saldırganların cihazlara komut göndermesi veya zararlı yazılım yüklemesi engellendi.

ABD Adalet Bakanlığı, FBI ve Savunma Bakanlığı'na bağlı birimler, ABD sınırları içerisindeki Sality bağlantılı alan adlarına el koydu. Bulgaristan, Macaristan ve Romanya'daki kolluk kuvvetleri ise Avrupa'daki ilgili sunuculara yönelik eş zamanlı müdahalelerde bulundu. Shadowserver Foundation, internet servis sağlayıcıları ve CSIRT ekipleriyle birlikte enfekte cihazların tespiti ve kurbanların bilgilendirilmesi sürecini yönetmeye devam ediyor.

TeknoHQ'yu Google'da tercih edilen kaynak olarak ekleyin
›Kaynak: The Register