Ruska operacija koja se zove 'Sality' je otkrivena 2003. godine, a koristi se peer-to-peer arhitektura kako bi se izbjegla otkrivanje i održala otpornost. CrowdStrike je izvršio demontažu tijekom uživo demonstracije na svojoj sigurnosnoj konferenciji, koristeći obmanjujuće taktike kako bi poremetili zapovjednu strukturu botneta. Iako su američke vlasti potvrdile suradnju s europskim agencijama, specifični detalji o ruskom sudjelovanju ostaju nejasni. Stručnjaci napominju da iako je Sality manje uznemirujući u usporedbi s modernim ransomware grupama, i dalje predstavlja potencijalnu prijetnju organizacijama.
Procjena pristranosti (Sredina): U članku se navode napori pod vodstvom SAD-a i upućuje se na rusko podrijetlo, ali se izbjegava zauzimanje partijskog stajališta o geopolitičkim pitanjima.



