Fim da era Sality: operação global derruba botnet com 23 anos de atividade
Após 23 anos e mais de 15 mil máquinas infectadas no mundo todo, o botnet Sality finalmente foi desmantelado. Uma operação coordenada entre forças policiais internacionais, a CrowdStrike e a Shadowserver Foundation usou sinkholes para neutralizar a rede peer-to-peer do botnet, isolando os operadores de todos os dispositivos infectados.
O Sality começou em 2003 como um vírus que infectava arquivos e se transformou em uma infraestrutura P2P usada para espalhar malware, disparar spam, realizar ataques DDoS e operar o sequestrador de área de transferência EggJagger, que redirecionava pagamentos em criptomoedas. A derrubada interrompe essas operações criminosas e mostra que até os botnets P2P mais resistentes podem ser derrubados.
Autor: Ivan Carlos
Publicado: 2026-09-02 07:10