El Departamento de Justicia de EE. UU. dijo que una operación internacional que involucró a las fuerzas del orden europeas y socios del sector privado interrumpió las operaciones de Sality, desconectando la red de malware de su operador. Sality había estado vinculado al robo de criptomonedas y otros ciberataques.
El Departamento de Justicia dijo el martes que las autoridades de Bulgaria, Hungría y Rumania participaron en el esfuerzo junto con CrowdStrike y la Shadowserver Foundation. Según funcionarios estadounidenses, la red de malware había estado infectando dispositivos y desplegando software malicioso desde 2003.
EggJagger redirigió pagos criptográficos
En los últimos ocho años, el operador de Sality utilizó una herramienta de clipjacking conocida como EggJagger para robar al menos 12,1 millones de rublos, equivalentes a aproximadamente $150,000 en criptomonedas, según CrowdStrike.
EggJagger monitoreó los portapapeles de los dispositivos en busca de direcciones de monederos de criptomonedas y las reemplazó con direcciones controladas por el operador. Como resultado, los pagos podían redirigirse cuando las víctimas copiaban direcciones de bitcoin o ethereum antes de realizar transferencias.
CrowdStrike dijo que el valor de los activos digitales robados que permanecieron sin gastar alcanzó su punto máximo de aproximadamente 147 millones de rublos, o alrededor de 1,35 millones de dólares, en enero de 2025.
La interrupción desconecta al operador de las computadoras infectadas
La operación interrumpió la capacidad del operador de Sality para comunicarse con las máquinas comprometidas, según CrowdStrike.
Más de 15,000 computadoras infectadas formaban parte de la botnet peer-to-peer de Sality. Los bots verificaban cada 40 minutos si los pares conocidos seguían en línea, permitiendo que las máquinas dentro de la red descentralizada se comunicaran directamente entre sí.
CrowdStrike dijo que la interrupción aisló las máquinas infectadas del operador, impidiendo que recibieran nuevas instrucciones de carga útil o transferencias directas de carga útil.
Descargo de responsabilidad: Este contenido es informativo y no debe considerarse asesoría financiera. Las opiniones expresadas en este artículo pueden incluir las opiniones personales del autor y no reflejan la opinión de The Crypto Basic. Se anima a los lectores a realizar una investigación exhaustiva antes de tomar cualquier decisión de inversión. The Crypto Basic no se hace responsable de ninguna pérdida financiera.





