Le botnet Sality, actif depuis 2003, neutralisé après 20 ans d’activités criminelles

Le botnet Sality, actif depuis 2003, neutralisé après 20 ans d’activités criminelles

4 septembre 2026 0 Par eternos974

En août 2026, un réseau criminel qui a terrorisé le monde numérique pendant vingt ans a enfin été mis hors d’état de nuire. Le botnet Sality, actif depuis 2003, a infecté plus d’un million d’ordinateurs à travers le globe. Sa neutralisation, le fruit d’une opération internationale coordonnée par Europol, le FBI et des forces de l’ordre européennes, marque une victoire majeure pour la cybersécurité. Mais comment un réseau aussi résilient a-t-il pu tomber ?

Sality n’est pas un botnet ordinaire. Contrairement aux infrastructures centralisées, il reposait sur une architecture P2P (pair-à-pair), permettant à chaque machine infectée de communiquer directement avec les autres, sans passer par un serveur central. Cette décentralisation rendait son démantèlement extrêmement complexe. « La perturbation de certains éléments ne paralysait pas l’ensemble du réseau », explique Europol dans un communiqué. C’était une menace constante, comme un virus qui se reproduisait en doublon, impossible à éradiquer tant qu’un seul nœud restait actif.

L’opération de démantèlement a nécessité des années d’enquête. En 2017, Europol avait déjà identifié des composantes du réseau dans plusieurs pays, mais il a fallu attendre 2026 pour déclencher l’assaut final. Le FBI a saisi les noms de domaine liés à Sality aux États-Unis, tandis que les polices bulgare, hongroise et roumaine ont agi en Europe. En parallèle, Crowdstrike a pris le contrôle des « super-nœuds » du botnet — les ordinateurs qui relayaient les instructions — pour isoler les machines compromises. En supprimant les carnets d’adresses et en redirigeant les communications, les experts ont coupé les cybercriminels de leur réseau, les laissant sans contrôle.

Le botnet n’a pas seulement volé des données : il a aussi profité de EggJagger, un virus spécialiste du vol de cryptomonnaies. Lorsqu’une victime copiait une adresse de portefeuille pour effectuer un paiement, EggJagger la remplaçait discrètement par celle des attaquants. C’était un mécanisme subtil, presque invisible, qui a permis aux pirates de siphonner des millions de dollars de crypto sans que personne ne s’en aperçoive. La neutralisation de Sality a donc mis fin à une activité qui, pendant des années, a opéré en silence, comme un spectre dans le monde numérique.

Cette opération soulève des questions fascinantes. Si l’architecture P2P, longtemps considérée comme un rempart imprenable, a finalement cédé, que devient la sécurité des réseaux décentralisés ? Les cybercriminels, eux, n’ont pas dit leur dernier mot. Le démantèlement de Sality s’inscrit dans une série d’interventions internationales contre des infrastructures criminelles, mais le combat est loin d’être terminé. Le monde de la cybersécurité a gagné une bataille, mais la guerre continue. Et vous, seriez-vous capable de repérer un virus qui se cache en douceur dans vos données ?

Sources

À très vite sur l’EternoStation.