Según informó CoinDesk, la empresa estadounidense de ciberseguridad CrowdStrike, en colaboración con las autoridades federales de aplicación de la ley, logró desmantelar con éxito la red de bots rusa Sality, que operaba desde hace más de 20 años. Durante casi ocho años, esta red ha estado robando criptomonedas constantemente mediante un método de "secuestro del portapapeles": su carga principal, "EggJagger", se oculta en máquinas infectadas, monitorea el portapapeles del usuario y, al detectar una dirección de billetera de Bitcoin o Ethereum, la reemplaza por una dirección del atacante, haciendo que las víctimas realicen transferencias sin darse cuenta. Sality utiliza una arquitectura descentralizada P2P sin servidor central, verifica el estado en línea de los nodos cada 40 minutos y se propaga automáticamente a través de unidades de red compartidas y dispositivos USB. CrowdStrike aprovechó una vulnerabilidad de autenticación para reemplazar las direcciones de nodos reales por servidores propios, logrando desconectar más de 15,000 máquinas infectadas; esta operación se demostró en tiempo real durante la cumbre Day Zero en Las Vegas. Se estima que los atacantes robaron al menos 12,1 millones de rublos (aproximadamente 150,000 dólares) durante ocho años. Algunos de los activos criptográficos no utilizados aumentaron su valor con el mercado, alcanzando aproximadamente 1.35 millones de dólares a principios de 2025. Los expertos en seguridad recomiendan a los usuarios verificar siempre los caracteres iniciales y finales de cualquier dirección de billetera después de pegarla para protegerse contra este tipo de ataques.
CrowdStrike y las autoridades judiciales desmantelan la botnet rusa de cryptojacking Sality, de 20 años de antigüedad
TechFlowCompartir
CrowdStrike y las acciones de aplicación de la ley federales han desmantelado la botnet rusa Sality, de 20 años de antigüedad, que utilizaba el secuestro del portapapeles para robar criptomonedas. La red descentralizada P2P se propagaba a través de USB y unidades compartidas. Más de 15,000 máquinas infectadas fueron desconectadas tras explotar vulnerabilidades. La operación de desmantelamiento, mostrada en vivo en el Day Zero Summit, interrumpió ataques que robaron más de $1.35 millones en liquidez y mercados de criptomonedas a principios de 2025.
Fuente:Mostrar original
Descargo de responsabilidad: La información contenida en esta página puede proceder de terceros y no refleja necesariamente los puntos de vista u opiniones de KuCoin. Este contenido se proporciona solo con fines informativos generales, sin ninguna representación o garantía de ningún tipo, y tampoco debe interpretarse como asesoramiento financiero o de inversión. KuCoin no es responsable de ningún error u omisión, ni de ningún resultado derivado del uso de esta información.
Las inversiones en activos digitales pueden ser arriesgadas. Evalúa con cuidado los riesgos de un producto y tu tolerancia al riesgo en función de tus propias circunstancias financieras. Para más información, consulta nuestras Condiciones de uso y la Declaración de riesgos.