Instituto Nacional de ciberseguridad. Sección Incibe
Oficina de Seguridad del Internauta. Sección Ciudadanía

Sality

 

¿Qué es?Sality es un malware de tipo troyano que infecta archivos ejecutables (con extensión EXE y SCR) y archivos con extensión ASP, HTM y PHP para descargar más malware en el ordenador afectado. Una vez infectado un ordenador con Sality, pasa a ser parte de una red de bots, o botnet, que son controlados de forma remota.
¿Qué hace?En general, los programas adicionales que descarga Sality se utilizan para el envío masivo de correo electrónico o spam, comunicaciones de proxy, robar información privada, infectar servidores web, o tareas de computación distribuida, como la obtención ilegal de contraseñas.
Otros nombres/AliasSalLoad, Kookoo
Sistemas afectados

Principalmente sistemas:

  • Windows
¿Cómo me infecta?El contagio de esta amenaza es mediante la distribución de archivos previamente infectados o a través de redes compartidas.
Cómo desinfectar mi equipoAccede a los cleaners
Más información

https://en.wikipedia.org/wiki/Sality

https://www.pandasecurity.com/spain/homeusers/security-info/205500/Sality.AO

Nuestros servicios AntiBotnet ponen a tu disposición herramientas para poder identificar si desde tu conexión a Internet se ha detectado algún incidente de seguridad relacionado con botnets u otras amenazas y te ofrece los mecanismos necesarios para que puedas desinfectar tus dispositivos.

Servicio Antibotnet