ABD Adalet Bakanlığı, FBI ve DCIS ile Bulgaristan, Macaristan, Romanya yetkilileri, CrowdStrike'ın Counter Adversary Operations ekibiyle iş birliği içinde Sality botnetine bağlı alan adlarını ele geçirdi ve botnetin eşler arası (P2P) kontrol kanallarını bir sinkhole operasyonuyla izole etti. Operasyon bu hafta gerçekleştirildi. Sality 2003'ten beri aktif, 15 binden fazla cihazı enfekte etmiş ve Rusya'nın Başkortostan Cumhuriyeti'nden faaliyet gösteren SALTY SPIDER grubu tarafından kontrol edilmekteydi.

Botnet son sekiz yıldır ana yükü olarak, kripto cüzdan adreslerini clipboard'tan çalıp operatör adresleriyle değiştiren EggJagger clipjacking yazılımını dağıtıyordu. Sinkhole operasyonu, botnetin iletişim omurgasını oluşturan super peer listesini hedef alarak dosya ve URL paketlerinin yayılmasını engelledi. Operatörlerin kimliği ve tam yerleşim yeri hâlâ resmi olarak teyit edilmedi; CrowdStrike'ın muhtemelen Başkortostan tespiti istihbarat değerlendirmesine dayanıyor.

Botnetin tamamen ortadan kalktığı değil, operatör kontrolünün kesildiği vurgulanıyor; enfekte makineler temizlenmediği sürece yeniden enfeksiyon riski devam ediyor. Bu yıl başından beri SocksEscort proxy ağı, 17 milyon cihazlık botnet ve Çin kaynaklı QScan/QTRouter platformları da benzer ortak operasyonlarla hedef 알