Back to Blog

หน่วยงานบังคับให้ Sality กลับทำลายตัวเอง ตัดขาด Malware ใหม่

กระทรวงยุติธรรมสหรัฐฯ ร่วมกับหน่วยงานจากหลายประเทศ จัดการ botnet Sality ได้สำเร็จ ตัดขาดการส่งมอบมัลแวร์ใหม่

Sales
1 min read
หน่วยงานบังคับให้ Sality กลับทำลายตัวเอง ตัดขาด Malware ใหม่

กระทรวงยุติธรรมสหรัฐอเมริกา (DoJ) ประกาศการจัดการ botnet ระยะยาวที่ใช้เครือข่าย peer-to-peer (P2P) ของ Sality ซึ่งเป็นส่วนหนึ่งของปฏิบัติการบังคับใช้กฎหมายที่ประสานงานกัน

ปฏิบัติการนี้ดำเนินการเมื่อวันที่ 31 สิงหาคม 2026 โดยหน่วยงานจากสหรัฐอเมริกา บัลแกเรีย ฮังการี และโรมาเนีย ร่วมกับพันธมิตรภาคเอกชนอย่าง CrowdStrike และ Shadowserver Foundation


รายละเอียดปฏิบัติการ


แนวทางที่น่าสนใจของปฏิบัติการครั้งนี้คือการใช้ประโยชน์จากโครงสร้าง P2P ของ Sality เองเพื่อตัดขาดการส่งมอบ payload ของมัลแวร์ใหม่ แทนที่จะใช้วิธีการแบบดั้งเดิมในการปิดกั้นเซิร์ฟเวอร์ควบคุม


ความร่วมมือระหว่างประเทศ


การจัดการ botnet ครั้งนี้แสดงให้เห็นถึงความสำคัญของความร่วมมือระหว่างประเทศในการต่อสู้กับภัยคุกคามทางไซเบอร์ที่ข้ามพรมแดน หน่วยงานบังคับใช้กฎหมายจากสี่ประเทศทำงานร่วมกันอย่างใกล้ชิดเพื่อจัดการโครงสร้างพื้นฐานของ botnet ที่กระจายตัวอยู่ทั่วโลก


บทบาทของภาคเอกชน


พันธมิตรภาคเอกชนอย่าง CrowdStrike และ Shadowserver Foundation มีบทบาทสำคัญในการสนับสนุนปฏิบัติการ โดยให้ความช่วยเหลือด้านข่าวกรอง การวิเคราะห์ และความเชี่ยวชาญด้านเทคนิคเพื่อให้ปฏิบัติการประสบความสำเร็จ


ความสำเร็จและผลกระทบ


การจัดการครั้งนี้ทำให้ความสามารถของ Sality ในการแพร่กระจายมัลแวร์และส่งมอบ payload ใหม่ถูกตัดขาดอย่างมีประสิทธิภาพ ความสำเร็จนี้แสดงให้เห็นว่าการใช้เครือข่ายของมัลแวร์เองเพื่อทำลายล้างสามารถเป็นแนวทางที่มีประสิทธิภาพในการจัดการ botnet ในอนาคต


Reference


The Hacker News

หากสนใจสินค้า หรือต้องการคำปรึกษาเพิ่มเติม

💬 Line @monsteronline

☎️ Tel 02-026-6664

📩 Email [email protected]

🌐 Website mon.co.th