Más de 15,000 dispositivos aislados en la desactivación de la botnet Sality, se recuperaron $150,000 en criptoactivos robados

iconKuCoinFlash
Compartir
AI summary iconResumen
Hoy se rompió la noticia de criptomonedas cuando CrowdStrike y el Departamento de Justicia de EE.UU. derrumbaron la botnet Sality, aislando más de 15,000 dispositivos infectados en todo el mundo. La botnet, activa desde 2003, utilizó la herramienta EggJagger para robar bitcoin y ETH intercambiando direcciones del monedero. Hoy, las criptomonedas recuperaron $150,000 en fondos robados, con un pico de $1.35 millones en enero de 2025. Las autoridades incautaron dominios en EE.UU., mientras que la policía europea cerró infraestructura en Bulgaria, Hungría y Rumania. Los dispositivos ahora son redirigidos a los servidores de CrowdStrike, pero el malware permanece activo hasta que se elimine manualmente.

Odaily Planet Daily informa que CrowdStrike y el Departamento de Justicia de EE.UU. anunciaron la destrucción de la red zombie peer-to-peer Sality y la cuarentena global de más de 15.000 dispositivos infectados. Esta red, que ha estado propagándose desde 2003, durante los últimos ocho años se ha dedicado principalmente a distribuir la herramienta de secuestro del portapapeles llamada EggJagger, utilizada para robar fondos de transferencias de Bitcoin y ETH. EggJagger monitorea las direcciones de billeteras criptográficas que copian las víctimas y las reemplaza por direcciones controladas por los atacantes, lo que hace que los fondos se envíen a los atacantes. CrowdStrike estima que solo esta herramienta ha robado al menos 150.000 dólares en activos criptográficos; debido a que la mayor parte de los fondos no fueron transferidos, su valor acumulado alcanzó aproximadamente 1,35 millones de dólares en enero de 2025. El Departamento de Justicia de EE.UU., el FBI y la Dirección de Investigaciones Penales de Defensa han incautado los dominios relacionados dentro de EE.UU., y las policías de Bulgaria, Hungría y Rumania también cerraron las infraestructuras en Europa. Actualmente, los dispositivos infectados han sido redirigidos a servidores de recepción de tráfico controlados por CrowdStrike, pero el software malicioso original sigue activo dentro de los dispositivos hasta que se elimine manualmente.

Descargo de responsabilidad: La información contenida en esta página puede proceder de terceros y no refleja necesariamente los puntos de vista u opiniones de KuCoin. Este contenido se proporciona solo con fines informativos generales, sin ninguna representación o garantía de ningún tipo, y tampoco debe interpretarse como asesoramiento financiero o de inversión. KuCoin no es responsable de ningún error u omisión, ni de ningún resultado derivado del uso de esta información. Las inversiones en activos digitales pueden ser arriesgadas. Evalúa con cuidado los riesgos de un producto y tu tolerancia al riesgo en función de tus propias circunstancias financieras. Para más información, consulta nuestras Condiciones de uso y la Declaración de riesgos.