Desmantelada la infraestructura de la botnet Sality en una operación internacional

Europol, Eurojust, el DOJ, el FBI y autoridades de Bulgaria, Hungría y Rumanía incautaron dominios vinculados a Sality, mientras CrowdStrike aisló sus equipos infectados mediante una operación sinkhole P2P.

Noticias
Desmantelada la infraestructura de la botnet Sality en una operación internacional

El 2 de septiembre de 2026, organismos internacionales de seguridad y empresas privadas desmantelaron parte de la infraestructura de la botnet Sality en una operación coordinada. El DOJ, el FBI y DCIS incautaron dominios vinculados a Sality en Estados Unidos, mientras autoridades de Bulgaria, Hungría y Rumanía hicieron lo mismo con dominios alojados en Europa.

Con el apoyo de Europol y Eurojust, el equipo Counter Adversary Operations de CrowdStrike y otros socios de la industria interrumpieron los canales de control mediante una operación de sinkhole sobre la red P2P. La acción aisló los equipos infectados y bloqueó la propagación de paquetes de archivos e instrucciones de descarga.

Sality llevaba activa más de dos décadas y había infectado más de 15.000 dispositivos desde al menos 2003. Según CrowdStrike, las dos redes que permanecían activas se utilizaban principalmente para distribuir EggJagger, una herramienta de clipjacking que sustituye direcciones de carteras de criptomonedas copiadas en el portapapeles por direcciones controladas por los operadores.

CrowdStrike atribuye el control de Sality al grupo criminal SALTY SPIDER, que probablemente opera desde la República de Bashkortostán, en Rusia. La compañía afirmó que, tras la operación, la botnet ya no está bajo el control de sus operadores.

Fuente: BleepingComputer.

Compartir

WhatsApp X Telegram Email