អាជ្ញាធរអនុវត្តច្បាប់អន្តរជាតិ និងក្រុមហ៊ុនឯកជន បានសហការគ្នាបង្ក្រាបបណ្តាញមេរោគ Sality ដែលជាបណ្តាញ Botnet ប្រភេទ P2P និងមានសកម្មភាពអស់រយៈពេលជិត 20ឆ្នាំ។ខាងសហរដ្ឋអាមេរិករួមមាន DOJ, FBI និង DCIS បានរឹបអូស Domains ដែលពាក់ព័ន្ធនឹង Sality។ រីឯនៅខាងអឺរ៉ុបវិញ អាជ្ញាធរនៅ Bulgaria, Hungary និង Romania ក៏បានរឹបអូស Domains ដែលមានពាក់ព័ន្ធផងដែរ។ ក្រុមហ៊ុន CrowdStrike រួមទាំងដៃគូអន្តរជាតិ បានប្រើវិធី P2P sinkhole ដើម្បីបំបែកការទំនាក់ទំនងរបស់ Botnet និងដាក់កុំព្យូទ័រដែលឆ្លងមេរោគឱ្យនៅដាច់ដោយឡែក។
គួររំលឹកដែរថា Sality គឺជាមេរោគដែលបង្កើត P2P Botnet ដោយភ្ជាប់កុំព្យូទ័រដែលឆ្លងមេរោគជាច្រើនចូលជាបណ្តាញ។ ក្រុមហ៊ុន CrowdStrike ជឿថា Sality ត្រូវបានគ្រប់គ្រងដោយក្រុមឧក្រិដ្ឋកម្មតាមអ៊ីនធឺណិត SALTY SPIDER ដែលទំនងជាមានប្រតិបត្តិការនៅតំបន់ Bashkortostan ប្រទេសរុស្ស៊ី។ កុំព្យូទ័រដែលឆ្លង Sality ក្លាយជា “bots” គឺជាផ្នែកមួយនៃ Botnet ហើយអាចត្រូវបានអ្នកប្រតិបត្តិការ Sality គ្រប់គ្រង។ ដោយសារតែវាប្រើ P2P architecture កុំព្យូទ័រដែលឆ្លងអាចទាក់ទងគ្នា និងជួយរក្សាបណ្តាញ Botnet ឱ្យដំណើរការ។

ក្នុងរយៈពេលប្រហែល 8 ឆ្នាំចុងក្រោយ EggJagger គឺជា payload សំខាន់របស់ Sality ហើយគោលដៅសំខាន់មួយគឺលួច Crypto តាមរយៈការប្តូរ Wallet Address នៅក្នុង Clipboard។
សរុបមក ប្រតិបត្តិការ Sality គឺជាការបង្ក្រាបដ៏សំខាន់មួយ ព្រោះវាមិនត្រឹមតែរឹបអូស Domain ទេ ប៉ុន្តែបាន កាត់ផ្តាច់ប្រព័ន្ធទំនាក់ទំនង P2P និងការចែកចាយ Malware ដែលជួយធ្វើឱ្យ Botnet លែងស្ថិតក្រោមការគ្រប់គ្រងរបស់ Hacker។
ប្រភព BleepingComputer ចុះផ្សាយថ្ងៃទី០២ ខែកញ្ញា ឆ្នាំ២០២៦










