Sality-Botnetz, Internationale

Sality-Botnetz: Internationale Operation zerschlägt P2P-Infrastruktur

Veröffentlicht am: 08.09.2026 um 08:46 Uhr | Redaktion boerse-global.de

Eine internationale Kooperation stoppte Salitys dezentrale Infrastruktur: Über 33.000 Rechner waren betroffen, Kryptowährungen im Wert von 1,35 Millionen Dollar.

CrowdStrike und Behörden legen Sality-Botnetz weltweit lahm
Ein dunkler, technischer Raum mit stillgelegten Serverschränken und komplexer Kabelführung in einer industriellen Umgebung. Illustration mit AI erstellt.

In einer großangelegten internationalen Operation ist es Sicherheitsbehörden und Experten für Cybersicherheit gelungen, die Peer-to-Peer-Infrastruktur (P2P) des Sality-Botnetzes zu neutralisieren.

Wie aus Berichten von Anfang September 2026 hervorgeht, war an diesem koordinierten Schlag das US-amerikanische Unternehmen CrowdStrike in enger Abstimmung mit Strafverfolgungsbehörden aus den USA und Europa beteiligt. Die Zerschlagung markiert das Ende einer langjährigen kriminellen Operation, die über fast ein Jahrzehnt hinweg weltweit Computersysteme kompromittierte.

Langjährige Aktivitäten und finanzielle Dimensionen

Das Sality-Botnetz galt in Fachkreisen als eine der beständigsten Bedrohungen im Bereich der Schadsoftware. Den vorliegenden Informationen zufolge erstreckte sich der Zeitraum, in dem das Netzwerk aktiv war, über insgesamt acht Jahre. In dieser Zeit spezialisierten sich die Hintermänner unter anderem auf den Diebstahl von Kryptowährungen.

Die finanziellen Auswirkungen der Aktivitäten sind beachtlich, verdeutlichen aber auch die Wertsteigerungen im Bereich digitaler Assets. Den Ermittlungen zufolge entwendete das Botnetz über den gesamten Zeitraum Kryptowährungen im Gesamtwert von 150.000 US-Dollar. Ein markantes Detail der Untersuchung betrifft die sogenannte „Wallet“ des Botnetzes – das digitale Portemonnaie, in dem die Beute gesammelt wurde.

Anzeige

Angesichts solch langanhaltender Cyberkampagnen wird der proaktive Schutz der eigenen IT-Infrastruktur für Unternehmen immer wichtiger. Dieser kostenlose Report klärt darüber auf, welche rechtlichen Pflichten und aktuellen Bedrohungen Firmen jetzt kennen müssen. Cyber Security Trends für Unternehmen kostenlos herunterladen

Da ein erheblicher Teil der Gelder nicht ausgegeben wurde, erreichte der Wert dieser unausgegebenen Bestände zuletzt eine Summe von 1,35 Millionen US-Dollar. Dieser massive Wertzuwachs unterstreicht die Relevanz von Kryptowährungen als Zielobjekt für langanhaltende Cyberkampagnen.

Ausmaß der Infektionen und technische Struktur

Die technische Reichweite des Sality-Netzwerks war erheblich. Laut den vorliegenden Daten waren mehr als 33.000 Maschinen weltweit infiziert und in die P2P-Struktur eingebunden. Bei einem Botnetz handelt es sich um einen Verbund von kompromittierten Computern, die ohne Wissen ihrer Besitzer für schädliche Aktivitäten ferngesteuert werden können.

Besonders herausfordernd für die Ermittler war die Architektur des Netzwerks. Durch die Nutzung eines Peer-to-Peer-Modells verzichteten die Betreiber auf zentrale Steuerungsserver (Command-and-Control-Server), was die Infrastruktur über Jahre hinweg resilient gegen einfache Abschaltungsversuche machte.

In einem P2P-Netzwerk kommunizieren die infizierten Rechner direkt miteinander, wodurch die Dezentralisierung die Identifizierung der Hauptknotenpunkte erschwert. Die nun erfolgte Zerschlagung der Infrastruktur erforderte daher eine präzise Abstimmung zwischen privaten Sicherheitsdienstleistern und staatlichen Organen auf beiden Seiten des Atlantiks.

Anzeige

Wer die Sicherheit der eigenen Systeme stärken möchte, ohne in teure Infrastrukturen investieren zu müssen, findet in diesem E-Book wertvolle Experten-Tipps. Erfahren Sie, wie Sie bestehende Sicherheitslücken schließen und sich effektiv vor neuen Angriffsszenarien absichern. Gratis-E-Book zur IT-Sicherheit jetzt sichern

Bedeutung der internationalen Kooperation

Der Erfolg gegen die Sality-Virusfamilie wird als Beleg für die wachsende Bedeutung der Public-Private-Partnership im Kampf gegen organisierte Cyberkriminalität gewertet. Die Einbindung von CrowdStrike lieferte die notwendigen technischen Analysen der P2P-Protokolle, während die Strafverfolgungsbehörden aus den USA und Europa den rechtlichen Rahmen für den Zugriff auf die Netzwerkknoten schufen.

Experten sehen in der Aktion ein deutliches Signal an Betreiber ähnlicher Botnetze. Auch wenn die dezentrale Struktur eines P2P-Netzwerks einen hohen Schutz vor Entdeckung und Abschaltung bietet, zeigt dieser Fall, dass eine langfristige Überwachung und konzertierte Aktionen zur dauerhaften Störung solcher kriminellen Ökosysteme führen können. Die Zerschlagung entzieht der Sality-Virusfamilie die Grundlage für weitere Infektionen und den Abzug von Vermögenswerten der betroffenen Nutzer.

Disclaimer...

de | wissenschaft | 70067332 |