Американские правоохранители объявили о ликвидации ботнета Sality, который, по их данным, работал 8 лет и заразил более 15 000 компьютеров.
Вредоносное ПО подменяло адреса криптокошельков в буфере обмена, перенаправляя платежи злоумышленникам.
Общий ущерб оценивается в 💸$150,000, а из-за роста курса криптовалют стоимость украденных активов выросла до💸$1,35 млн.
У Sality не было центрального сервера, который можно было бы отключить:
Зараженные машины общались напрямую друг с другом — каждые 40 минут проверяя, доступны ли известные узлы, а вирус распространялся сам, заражая программы на сетевых и USB‑накопителях
— CrowdStrike.
Bits.media
