Noticia de Huoxing Finance: Recientemente, la empresa estadounidense de ciberseguridad CrowdStrike, junto con agencias federales de aplicación de la ley, desmanteló la red zombie de software malicioso de origen ruso, Sality. Este software malicioso ha estado activo desde 2003 y durante los últimos ocho años ha continuado secuestrando pagos en criptomonedas en computadoras infectadas. Su carga principal, denominada EggJagger, monitorea el portapapeles y, al detectar texto que se asemeje a direcciones de Bitcoin o Ethereum, lo reemplaza por una dirección controlada por los atacantes. Las víctimas, al pegar una transacción, transfieren involuntariamente fondos a los atacantes sin darse cuenta. Sality no posee un servidor centralizable; los dispositivos infectados se comunican directamente entre sí, verifican cada 40 minutos si los nodos pares están en línea y se propagan a través de redes compartidas y unidades USB. CrowdStrike aprovechó una vulnerabilidad en este mecanismo para reemplazar sus servidores con direcciones pares reales, desconectando más de 15.000 dispositivos infectados de la red. La operación se demostró en vivo durante el evento CrowdStrike Day Zero en Las Vegas el lunes, y el Departamento de Justicia de EE.UU. indicó que la acción se basó en investigaciones relacionadas con Rusia. CrowdStrike estima que los atacantes robaron al menos 12,1 millones de rublos (aproximadamente 150.000 dólares estadounidenses) durante los ocho años, y la mayor parte de estas criptomonedas no se han utilizado; con el aumento del precio de las monedas, el valor de estos activos no gastados alcanzó aproximadamente 1,35 millones de dólares a principios de 2025. Se recomienda a los usuarios que verifiquen los caracteres iniciales y finales de las direcciones de criptomonedas después de pegarlas para evitar este tipo de ataques de secuestro de portapapeles.
CrowdStrike y las agencias federales desmantelan malware ruso que robó criptomonedas durante 8 años
MarsBitCompartir
CrowdStrike y agencias federales han desmantelado la botnet Sality respaldada por Rusia, que robó criptomonedas durante ocho años. El malware, activo desde 2003, utilizaba el secuestro del portapapeles para redirigir pagos de cripto a través de EggJagger. Sality se propagaba de punto a punto y mediante unidades extraíbles. Una vulnerabilidad en su red permitió a CrowdStrike aislar 15.000 dispositivos infectados. El Departamento de Justicia de EE.UU. indicó que la operación tenía su base en Rusia. Los atacantes robaron aproximadamente $150.000, con $135.000 en activos intactos a principios de 2025. La operación de desmantelamiento se alinea con los esfuerzos de CFT y afecta la liquidez y los mercados de criptomonedas.
Fuente:Mostrar original
Descargo de responsabilidad: La información contenida en esta página puede proceder de terceros y no refleja necesariamente los puntos de vista u opiniones de KuCoin. Este contenido se proporciona solo con fines informativos generales, sin ninguna representación o garantía de ningún tipo, y tampoco debe interpretarse como asesoramiento financiero o de inversión. KuCoin no es responsable de ningún error u omisión, ni de ningún resultado derivado del uso de esta información.
Las inversiones en activos digitales pueden ser arriesgadas. Evalúa con cuidado los riesgos de un producto y tu tolerancia al riesgo en función de tus propias circunstancias financieras. Para más información, consulta nuestras Condiciones de uso y la Declaración de riesgos.
