Wirus Windows z 2003 roku jeszcze w zeszłym tygodniu po cichu zarabiał
Sality pojawił się w 2003 roku, gdy Windows XP był nowością. 31 sierpnia amerykański Departament Sprawiedliwości wspólnie z policją Bułgarii, Węgier i Rumunii oraz z CrowdStrike i Shadowserver Foundation w końcu odciął mu głowę. Wykorzystali przeciwko botnetowi jego własną konstrukcję: Sality nie miał centralnego serwera, więc śledczy po cichu wstawiali własne maszyny na listy węzłów, aż zainfekowane komputery rozmawiały już wyłącznie z pułapkami. Na świecie podłączonych było jeszcze około 15 000 maszyn.
Najciekawsze jest to, czym się ostatnio zajmował. Od ośmiu lat głównym ładunkiem był obserwator schowka o nazwie EggJagger. Czekał, aż skopiujecie adres portfela kryptowalutowego, w momencie wklejania podmieniał go na adres napastnika i pozwalał wam samodzielnie nacisnąć wyślij. Żadnego alarmu, żadnego żądania okupu, po prostu pieniądze trafiające gdzie indziej.
Sality rozprzestrzeniał się po staremu i właśnie dlatego przetrwał tak długo. Doczepiał się do zwykłych plików programów na komputerze, a potem podróżował przez udziały sieciowe i pendrive'y do kolejnego. Sporo ocalałych infekcji siedzi na maszynach odbudowanych lata temu z obrazu kopii zapasowej, który już go zawierał.
Rozbicie sieci powstrzymuje napływ nowych poleceń. Niczego nie sprząta: złośliwe oprogramowanie nadal jest na tych komputerach. Jeśli któryś domowy komputer przechodził z rąk do rąk w rodzinie albo został odtworzony ze starego obrazu, pełne skanowanie Microsoft Defenderem lub innym antywirusem to w tym tygodniu właściwy ruch. Tendvane nie jest antywirusem i tego nie usunie, ale jego kontrola bezpieczeństwa pokazuje programy i pozycje autostartu, których nigdy nie chcieliście instalować, a to często pierwszy sygnał, że coś jedzie na gapę.