หน่วยงานบังคับให้ Sality กลับทำลายตัวเอง ตัดขาด Malware ใหม่
กระทรวงยุติธรรมสหรัฐฯ ร่วมกับหน่วยงานจากหลายประเทศ จัดการ botnet Sality ได้สำเร็จ ตัดขาดการส่งมอบมัลแวร์ใหม่
กระทรวงยุติธรรมสหรัฐอเมริกา (DoJ) ประกาศการจัดการ botnet ระยะยาวที่ใช้เครือข่าย peer-to-peer (P2P) ของ Sality ซึ่งเป็นส่วนหนึ่งของปฏิบัติการบังคับใช้กฎหมายที่ประสานงานกัน
ปฏิบัติการนี้ดำเนินการเมื่อวันที่ 31 สิงหาคม 2026 โดยหน่วยงานจากสหรัฐอเมริกา บัลแกเรีย ฮังการี และโรมาเนีย ร่วมกับพันธมิตรภาคเอกชนอย่าง CrowdStrike และ Shadowserver Foundation
รายละเอียดปฏิบัติการ
แนวทางที่น่าสนใจของปฏิบัติการครั้งนี้คือการใช้ประโยชน์จากโครงสร้าง P2P ของ Sality เองเพื่อตัดขาดการส่งมอบ payload ของมัลแวร์ใหม่ แทนที่จะใช้วิธีการแบบดั้งเดิมในการปิดกั้นเซิร์ฟเวอร์ควบคุม
ความร่วมมือระหว่างประเทศ
การจัดการ botnet ครั้งนี้แสดงให้เห็นถึงความสำคัญของความร่วมมือระหว่างประเทศในการต่อสู้กับภัยคุกคามทางไซเบอร์ที่ข้ามพรมแดน หน่วยงานบังคับใช้กฎหมายจากสี่ประเทศทำงานร่วมกันอย่างใกล้ชิดเพื่อจัดการโครงสร้างพื้นฐานของ botnet ที่กระจายตัวอยู่ทั่วโลก
บทบาทของภาคเอกชน
พันธมิตรภาคเอกชนอย่าง CrowdStrike และ Shadowserver Foundation มีบทบาทสำคัญในการสนับสนุนปฏิบัติการ โดยให้ความช่วยเหลือด้านข่าวกรอง การวิเคราะห์ และความเชี่ยวชาญด้านเทคนิคเพื่อให้ปฏิบัติการประสบความสำเร็จ
ความสำเร็จและผลกระทบ
การจัดการครั้งนี้ทำให้ความสามารถของ Sality ในการแพร่กระจายมัลแวร์และส่งมอบ payload ใหม่ถูกตัดขาดอย่างมีประสิทธิภาพ ความสำเร็จนี้แสดงให้เห็นว่าการใช้เครือข่ายของมัลแวร์เองเพื่อทำลายล้างสามารถเป็นแนวทางที่มีประสิทธิภาพในการจัดการ botnet ในอนาคต
Reference
The Hacker News
หากสนใจสินค้า หรือต้องการคำปรึกษาเพิ่มเติม
💬 Line @monsteronline
☎️ Tel 02-026-6664
📩 Email [email protected]
🌐 Website mon.co.th