Tendvane

← Toate articolele

Security2 septembrie 2026

Un virus de Windows din 2003 încă făcea bani în liniște săptămâna trecută

Sality a apărut în 2003, pe vremea când Windows XP era o noutate. Pe 31 august, Departamentul de Justiție al Statelor Unite, împreună cu poliția din Bulgaria, Ungaria și România și cu CrowdStrike și Shadowserver Foundation, i-a tăiat în sfârșit capul. Au întors împotriva rețelei chiar arhitectura ei: Sality nu avea niciun server central, așa că anchetatorii și-au strecurat discret propriile mașini în listele de noduri până când PC-urile infectate nu mai vorbeau decât cu capcane. În lume mai erau conectate în jur de 15.000 de mașini.

Partea interesantă este cu ce se ocupa în ultima vreme. De opt ani, încărcătura principală era un supraveghetor de clipboard numit EggJagger. Stătea și aștepta să copiezi adresa unui portofel de criptomonede, o schimba cu cea a atacatorului chiar în momentul lipirii și te lăsa pe tine să apeși trimite. Nicio alarmă, nicio cerere de răscumpărare, doar bani care ajung altundeva.

Sality se răspândea în stil vechi, și tocmai de aceea a rezistat atât. Se lipea de fișierele obișnuite de program de pe un PC, apoi călătorea prin foldere partajate și stick-uri USB până la următorul. Multe dintre infecțiile rămase stau pe mașini reconstruite acum ani de zile dintr-o imagine de rezervă care îl căra deja.

Destructurarea oprește sosirea instrucțiunilor noi. Nu curăță nimic: programul malițios este în continuare pe acele calculatoare. Dacă vreun PC din casă a trecut din mână în mână prin familie sau a fost restaurat dintr-o imagine veche, o scanare completă cu Microsoft Defender sau alt antivirus este mișcarea potrivită săptămâna asta. Tendvane nu este antivirus și nu îl va șterge, dar verificarea lui de siguranță scoate la iveală programe și elemente de pornire pe care nu ai ales niciodată să le instalezi, adesea primul indiciu că ceva călătorește pe lângă tine.

Surse

Descarca Tendvane