CrowdStrike ve ABD, 20 yıllık Rusya bağlantılı Sality botnet’ini çökerttti

CrowdStrike ve ABD, 20 yıllık Rusya bağlantılı Sality botnet’ini çökerttti

CrowdStrike ve ABD, 20 yıllık Rusya bağlantılı Sality botnet’ini çökertti

ABD Adalet Bakanlığı’nın açıklamasına göre, Sality olarak bilinen ve 20 yılı aşkın süredir faaliyet gösteren Rusya merkezli bir siber suç operasyonu, ABD kolluk kuvvetleri ile siber güvenlik şirketi CrowdStrike (CRWD) iş birliğiyle çökertiliyor.

Pazartesi günü, CrowdStrike; Adalet Bakanlığı, FBI, Savunma Suçları Soruşturma Servisi (DCIS), Shadowserver Foundation, uluslararası kolluk kuvvetleri ve özel sektör ortaklarıyla birlikte, eşler arası bir sinkhole operasyonu gerçekleştirerek Sality botnet’inin faaliyetlerini durdurmaya yönelik koordineli bir müdahale yürüttü.

ABD Kaliforniya Orta Bölge Savcılığı tarafından yapılan açıklamaya göre, ABD’deki yetkililer Sality ile bağlantılı alan adlarına el koyarken; Bulgaristan, Macaristan ve Romanya’daki uluslararası kolluk kuvvetleri de Avrupa’da barındırılan ek Sality bağlantılı alan adlarına yönelik operasyonlar düzenledi.

2003 yılından bu yana Sality botnet’i, ele geçirilen cihazlara zararlı yazılımlar yükleyerek ABD ve yurt dışındaki mağdurlara yönelik kripto para hırsızlığı ve siber saldırılar gerçekleştirdi.

ABD Başsavcı Yardımcısı Bill Essayli, siber suçluların, botnet’lerin ve zararlı yazılımların ülkenin güvenliği ve ekonomisi için açık ve mevcut bir tehdit oluşturduğunu belirtti.

Daha önce, ABD Siber Güvenlik ve Altyapı Güvenliği Ajansı ile CrowdStrike, SALTY SPIDER adlı suç grubunun büyük olasılıkla Rusya’dan faaliyet gösterdiğini ve Sality botnet’ini geliştiren grup olduğunu bildirmişti.

Bu içerik hazırlanırken faydalanılan kaynaklar: Benzinga