← Voltar ao blog

Forças de Segurança Desmantelam o Botnet Sality Usando sua Própria Rede

Uma operação global desarticulou com sucesso o botnet Sality P2P ao utilizar sua própria infraestrutura contra ele. A ação impediu a distribuição de novos payloads maliciosos.

TL;DR

  • Autoridades dos EUA e internacionais desmantelaram o botnet Sality em uma operação conjunta em 31 de ago de 2026.
  • O desmantelamento utilizou a própria rede P2P do botnet para bloquear a distribuição de novos malwares.
  • CrowdStrike e a Fundação Shadowserver auxiliaram nos esforços técnicos de interrupção.
  • O Sality esteve ativo por mais de uma década, infectando centenas de milhares de sistemas.
  • Esta operação destaca a eficácia das parcerias público-privadas na defesa cibernética.

Em uma importante vitória para a cibersegurança, autoridades dos EUA, Bulgária, Hungria e Romênia derrubaram o botnet Sality, uma rede ponto a ponto responsável por distribuir malware em centenas de milhares de dispositivos. A operação, realizada em 31 de agosto de 2026, envolveu a interrupção dos canais de comunicação do botnet aproveitando sua própria infraestrutura.

A colaboração entre agências governamentais e empresas do setor privado como CrowdStrike e a Fundação Shadowserver possibilitou a interrupção técnica que cortou o fornecimento de novos payloads maliciosos. Este marco representa um grande avanço no combate a ameaças persistentes por meio de ações internacionais coordenadas e estratégias defensivas inovadoras.

Detalhes da Operação

  • O desmantelamento ocorreu em 31 de agosto de 2026, envolvendo diversos países, incluindo os EUA, Bulgária, Hungria e Romênia.
  • As autoridades utilizaram a própria estrutura P2P do botnet para desativar as comunicações de comando e controle.
  • As empresas de segurança privada CrowdStrike e Shadowserver tiveram papéis fundamentais na identificação e neutralização da ameaça.

Impacto e Relevância

  • O Sality esteve ativo por mais de 10 anos e infectou cerca de centenas de milhares de sistemas ao redor do mundo.
  • A interrupção impede a propagação adicional de payloads maliciosos através da rede P2P comprometida.
  • Este caso demonstra como a cooperação entre forças policiais e especialistas em cibersegurança pode desarticular botnets resilientes.

Fontes

Fontes

Atualizações de segurança por e-mail

Um e-mail resumo quando publicarmos novos artigos de segurança (TL;DR e links para ler mais). Cancele a inscrição a qualquer momento no rodapé da mensagem. Veja nossa Política de Privacidade.

Forças de Segurança Desmantelam o Botnet Sality Usando sua Própria Rede — Agent Breach Blog | Agent Breach