文章总结: 国际执法机构联合摧毁存活超20年的SalityP2P僵尸网络。该病毒通过文件感染传播,巅峰控制百万台机器,利用剪贴板劫持窃取加密货币。行动通过节点列表操纵技术隔离网络,下架payloadURL。建议检查特定IP流量及使用YARA规则扫描检测感染。 综合评分: 88 文章分类: 恶意软件,威胁情报,应急响应,漏洞分析,安全运营
活了20多年的感染型病毒网络终于被端
原创
黑鸟 黑鸟
黑鸟
2026年9月6日 23:50 广东
在小说阅读器读本章
去阅读
在公众号小说中沉浸阅读
Sality 是一款历史悠久的 Windows 文件感染型病毒家族,最早于 2003 年出现,在 2008‑2012 年达到爆发高峰。
该病毒家族别名较多,不同安全厂商命名并不统一,常见别名包括 Kookoo、Win32.Sector、Trojan.Win32.Vilsel 等,行业报告中一般优先使用 Win32/Sality 作为标准家族名称。
主机感染 Sality 之后,病毒会将恶意代码嵌入本地磁盘以及 U 盘、移动硬盘等外接存储内的 exe、scr 可执行文件,同时注入系统进程完成内存驻留。
![]()
版权声明
本站仅做备份收录,仅供研究与教学参考之用。
读者将信息用于其他用途的,全部法律及连带责任由读者自行承担,本站不承担任何责任。









评论