Forças de Segurança Desmantelam o Botnet Sality Usando sua Própria Rede
Uma operação global desarticulou com sucesso o botnet Sality P2P ao utilizar sua própria infraestrutura contra ele. A ação impediu a distribuição de novos payloads maliciosos.
TL;DR
- Autoridades dos EUA e internacionais desmantelaram o botnet Sality em uma operação conjunta em 31 de ago de 2026.
- O desmantelamento utilizou a própria rede P2P do botnet para bloquear a distribuição de novos malwares.
- CrowdStrike e a Fundação Shadowserver auxiliaram nos esforços técnicos de interrupção.
- O Sality esteve ativo por mais de uma década, infectando centenas de milhares de sistemas.
- Esta operação destaca a eficácia das parcerias público-privadas na defesa cibernética.
Em uma importante vitória para a cibersegurança, autoridades dos EUA, Bulgária, Hungria e Romênia derrubaram o botnet Sality, uma rede ponto a ponto responsável por distribuir malware em centenas de milhares de dispositivos. A operação, realizada em 31 de agosto de 2026, envolveu a interrupção dos canais de comunicação do botnet aproveitando sua própria infraestrutura.
A colaboração entre agências governamentais e empresas do setor privado como CrowdStrike e a Fundação Shadowserver possibilitou a interrupção técnica que cortou o fornecimento de novos payloads maliciosos. Este marco representa um grande avanço no combate a ameaças persistentes por meio de ações internacionais coordenadas e estratégias defensivas inovadoras.
Detalhes da Operação
- O desmantelamento ocorreu em 31 de agosto de 2026, envolvendo diversos países, incluindo os EUA, Bulgária, Hungria e Romênia.
- As autoridades utilizaram a própria estrutura P2P do botnet para desativar as comunicações de comando e controle.
- As empresas de segurança privada CrowdStrike e Shadowserver tiveram papéis fundamentais na identificação e neutralização da ameaça.
Impacto e Relevância
- O Sality esteve ativo por mais de 10 anos e infectou cerca de centenas de milhares de sistemas ao redor do mundo.
- A interrupção impede a propagação adicional de payloads maliciosos através da rede P2P comprometida.
- Este caso demonstra como a cooperação entre forças policiais e especialistas em cibersegurança pode desarticular botnets resilientes.
Fontes
Fontes
Atualizações de segurança por e-mail
Um e-mail resumo quando publicarmos novos artigos de segurança (TL;DR e links para ler mais). Cancele a inscrição a qualquer momento no rodapé da mensagem. Veja nossa Política de Privacidade.