Noticias de ME: el 2 de septiembre (UTC+8), CrowdStrike y el Departamento de Justicia de Estados Unidos anunciaron la destrucción de la red zombie P2P Sality y la cuarentena global de más de 15,000 dispositivos infectados. Esta red, que se ha propagado desde 2003, durante los últimos ocho años ha distribuido principalmente la herramienta de secuestro de portapapeles llamada EggJagger, utilizada para robar fondos de transferencias de BTC y ETH. EggJagger monitorea las direcciones de billeteras criptográficas que copian las víctimas y las reemplaza por direcciones controladas por los atacantes, lo que hace que los fondos se envíen a los atacantes. CrowdStrike estima que solo esta herramienta ha robado al menos 150,000 dólares en activos criptográficos; debido a que la mayor parte de los fondos no se transfirieron, su valor acumulado alcanzó aproximadamente 1.35 millones de dólares en enero de 2025. El Departamento de Justicia de EE.UU., el FBI y la Dirección de Investigaciones Penales de Defensa han incautado los dominios relacionados dentro de EE.UU., y las policías de Bulgaria, Hungría y Rumania también cerraron la infraestructura en Europa. Actualmente, los dispositivos infectados han sido redirigidos a servidores de recepción de tráfico controlados por CrowdStrike, pero el software malicioso original sigue activo dentro de los dispositivos hasta que se elimine manualmente. (Fuente: BlockBeats)
Desmantelamiento de la botnet Sality interrumpe el robo de BTC y ETH mediante secuestro del portapapeles
KuCoinFlashCompartir
Actualización de BTC: El 2 de septiembre (UTC+8), CrowdStrike y el Departamento de Justicia de EE. UU. anunciaron el cierre de la botnet Sality, aislando más de 15 000 dispositivos infectados en todo el mundo. La botnet, activa desde 2003, utilizó durante ocho años el secuestrador de portapapeles EggJagger para robar BTC y ETH alterando las direcciones del monedero. Noticia de ETH: Se estima que la herramienta robó al menos $150 000 en cripto, con fondos que alcanzaron su pico de $1,35 millones en enero de 2025. Las autoridades incautaron dominios en EE. UU., mientras que la policía europea cerró infraestructuras en Bulgaria, Hungría y Rumania. Los dispositivos ahora se redirigen a los servidores de CrowdStrike, pero el malware permanece activo hasta que se elimine manualmente.
Fuente:Mostrar original
Descargo de responsabilidad: La información contenida en esta página puede proceder de terceros y no refleja necesariamente los puntos de vista u opiniones de KuCoin. Este contenido se proporciona solo con fines informativos generales, sin ninguna representación o garantía de ningún tipo, y tampoco debe interpretarse como asesoramiento financiero o de inversión. KuCoin no es responsable de ningún error u omisión, ni de ningún resultado derivado del uso de esta información.
Las inversiones en activos digitales pueden ser arriesgadas. Evalúa con cuidado los riesgos de un producto y tu tolerancia al riesgo en función de tus propias circunstancias financieras. Para más información, consulta nuestras Condiciones de uso y la Declaración de riesgos.
