Detalle de la noticia

Malware

Sality botnet infrastructure dismantled in joint global takedown

Fuente: BleepingComputer Publicado: 02/09/2026 · 04:00 UTC Resumen generado con IA (Gemini) a partir del artículo completo — no es una cita textual; consulta la fuente para el texto exacto. No se pudo traducir el título automáticamente (se muestra el original).Resumen generado con IA (Gemini) a partir del artículo completo — no es una cita textual; consulta la fuente para el texto exacto.
Compartir:
Malware Sality botnet infrastructure dismantled in joint global takedown
Imagen: BleepingComputer

Diversas agencias del orden público a nivel internacional y socios del sector privado confiscaron la infraestructura de la red maliciosa Sality con el fin de desarticular su sistema de igual a igual (P2P). En esta intervención colaboraron organismos como Europol, Eurojust, el Departamento de Justicia de EE. UU., el FBI y la DCIS, quienes incautaron dominios vinculados a Sality en territorio estadounidense, mientras que autoridades de Bulgaria, Hungría y Rumanía confiscaron otros dominios alojados en Europa.

La compañía CrowdStrike, junto con las autoridades y socios industriales, eliminó los canales de control de la red mediante una operación de "sinkhole" que logró aislar las terminales comprometidas. Esta amenaza ha operado por más de veinte años, afectando a miles de dispositivos desde su surgimiento, y es dirigida por un grupo criminal identificado por CrowdStrike como SALTY SPIDER, posiblemente ubicado en la República de Baskortostán en Rusia.

Las redes activas de esta botnet se empleaban principalmente para propagar la carga maliciosa EggJagger en ataques de "clipjacking", monitoreando el portapapeles para sustituir direcciones de criptomonedas por aquellas controladas por los atacantes. A lo largo de su existencia, la amenaza también distribuyó herramientas para robar credenciales, enviar correo no deseado, ofrecer servicios de proxy, realizar explotación de redes y ataques de denegación de servicio distribuido (DDoS).

El texto original no aporta más detalle sobre las acciones posteriores mencionadas al final del artículo.