VIGÍA Ciber
MediaNoticiaglobal

Desmantelan la botnet P2P Sality tras 23 años de actividad

2 de septiembre de 2026 · Por Erick Marin

Qué pasó

Una operación de seguridad logró interrumpir el funcionamiento de Sality, una botnet peer-to-peer (P2P) que ha estado activa durante 23 años. La técnica utilizada consistió en la manipulación de las listas de pares (peer lists) que los bots infectados usan para comunicarse entre sí, rompiendo así la estructura descentralizada de la red maliciosa.

Además de la manipulación de las listas de pares, la operación incluyó el takedown de las URLs utilizadas por Sality para distribuir sus payloads, cortando otro vector clave que el malware empleaba para actualizarse o propagarse a nuevos equipos.

Sality es conocida por ser una de las botnets P2P más longevas y resilientes detectadas, lo que hace que esta disrupción sea significativa dentro del panorama de amenazas, aunque los detalles técnicos completos de la operación aún no se han divulgado públicamente.

Qué significa para empresas en LatAm

Aunque Sality es una botnet antigua, las infraestructuras P2P como esta son difíciles de erradicar completamente y equipos infectados años atrás podrían seguir formando parte de su red en organizaciones que no han actualizado o revisado a fondo sus endpoints. Empresas en LatAm con sistemas legados o parques de equipos sin parchear deberían considerar esta noticia como una oportunidad para auditar posibles infecciones remanentes.

Las botnets P2P son atractivas para actores maliciosos porque no dependen de un servidor de comando y control centralizado, lo que las hace más resistentes a takedowns tradicionales; su desmantelamiento exitoso es un indicador de que las técnicas de disrupción están evolucionando.

Qué hacer ahora

  1. Escanear la red corporativa en busca de indicadores de compromiso asociados a malware P2P antiguo, incluyendo Sality.
  2. Verificar que las soluciones antivirus y EDR tengan firmas actualizadas para detectar variantes de Sality.
  3. Revisar sistemas legados o equipos que no hayan sido reinstalados o auditados en varios años.
  4. Monitorear tráfico de red inusual hacia múltiples IPs externas, característico de comunicaciones P2P de botnets.
  5. Mantener parches de sistemas operativos y software actualizados para prevenir infecciones futuras similares.

Fuente original: SecurityWeek (en inglés). Consulta la fuente para el detalle técnico completo.

Análisis y redacción: Erick Marin · VIGÍA Ciber