Desmantelan la red de malware Sality, una amenaza persistente desde 2003
Recientemente, las autoridades de Estados Unidos, junto con aliados de Europa, han desmantelado una red de malware conocida como Sality. Esta operación fue llevada a cabo por el Departamento de Justicia de EE.UU. y se realizó el 31 de agosto de 2026, en colaboración con países como Bulgaria, Hungría y Rumania, además de empresas de ciberseguridad como CrowdStrike. Este trabajo conjunto es importante porque Sality ha estado activa desde 2003, infectando computadoras y robando información valiosa.
Cómo funciona el ataque
Sality es un tipo de malware (software malicioso) que infecta archivos ejecutables en sistemas Windows. A lo largo de los años, ha desarrollado varias capacidades, incluyendo:
- Infección y modificación de archivos ejecutables.
- Distribución de software malicioso adicional, como herramientas de robo de credenciales.
- Realización de ataques de denegación de servicio (DDoS), que saturan sitios web para hacerlos inaccesibles.
Uno de los métodos más notorios que utiliza Sality para propagarse es a través de una red de pares (P2P), lo que le permite evadir el cierre de servidores de control, complicando su desactivación.
A quién afecta
Este malware ha afectado a miles de usuarios en todo el mundo, infectando más de 15,000 máquinas. Además, se ha utilizado en ataques significativos, como el dirigido a foros financieros y otros sitios importantes en momentos críticos. Las personas y organizaciones que utilizan dispositivos conectados son especialmente vulnerables, ya que Sality puede propagarse a través de dispositivos USB, correos electrónicos y redes compartidas.
Qué significa esto para ti
Para los usuarios y empresas, esta operación es un recordatorio de la importancia de la ciberseguridad. Es fundamental revisar los registros de red y la actividad en los dispositivos para detectar posibles infecciones. La recomendación es estar atentos a cualquier tráfico anómalo que pueda indicar la presencia de Sality. Mantener sistemas actualizados y utilizar software de seguridad robusto son pasos clave para protegerse contra este tipo de amenazas.