El Departamento de Justicia de EE. UU. y CrowdStrike desmantelan la botnet Sality, robando más de 12 millones de rublos en cripto

iconChaincatcher
Compartir
AI summary iconResumen
El Departamento de Justicia de EE. UU. y CrowdStrike anunciaron el cierre de la botnet Sality, activa desde 2003. La botnet utilizó el malware EggJagger para interceptar pagos de noticias de criptomonedas intercambiando direcciones del monedero. CrowdStrike estima que los atacantes robaron al menos 12,1 millones de rublos mediante este método. Los activos no reclamados alcanzaron los 147 millones de rublos en enero de 2025. Una operación conjunta en EE. UU., Bulgaria, Hungría y Rumania llevó a la incautación de dominios relacionados y máquinas infectadas. Los operadores, conocidos como SALTY SPIDER, atacaron recientemente el exchange ruso AvanChange. La naturaleza descentralizada de Sality la hacía resistente, pero su infraestructura ahora está aislada. La operación destaca el impacto del cumplimiento coordinado en la aplicación de las normas de criptomonedas.

ChainCatcher informa que CrowdStrike y el Departamento de Justicia de Estados Unidos anunciaron el martes que han desmantelado la red zombie P2P Sality, activa desde 2003. Durante los últimos ocho años, esta red principalmente secuestró pagos en criptomonedas mediante el malware EggJagger, una herramienta que monitorea las direcciones de billeteras de criptomonedas en el portapapeles de las víctimas y las reemplaza por direcciones propiedad de los atacantes, haciendo que las víctimas envíen fondos a extraños. CrowdStrike estima que, solo a través de este payload EggJagger, los operadores robaron al menos 12,1 millones de rublos (aproximadamente 150.000 dólares estadounidenses). La mayoría de las criptomonedas robadas no se han gastado; CrowdStrike evaluó que estos activos inactivos alcanzaron un valor de aproximadamente 147 millones de rublos (equivalente nominal a 1,35 millones de dólares estadounidenses) en su pico en enero de 2025. Sality ha sobrevivido hasta ahora porque no posee un servidor central que pueda ser incautado; las máquinas infectadas se comunican directamente entre sí. Esta operación multinacional involucró a Estados Unidos, Bulgaria, Hungría y Rumania. El Departamento de Justicia de EE.UU., el FBI y la División de Investigación Criminal de la Defensa incautaron dominios relacionados con Sality dentro de Estados Unidos, mientras que otras fuerzas policiales europeas incautaron dominios adicionales. CrowdStrike aprovechó vulnerabilidades en su arquitectura para aislar más de 15.000 máquinas infectadas en una trampa controlada por ellos. Los operadores fueron rastreados como SALTY SPIDER, quienes llevaron a cabo un ataque de denegación de servicio contra el intercambio ruso de criptomonedas AvanChange en septiembre de 2023.

Descargo de responsabilidad: La información contenida en esta página puede proceder de terceros y no refleja necesariamente los puntos de vista u opiniones de KuCoin. Este contenido se proporciona solo con fines informativos generales, sin ninguna representación o garantía de ningún tipo, y tampoco debe interpretarse como asesoramiento financiero o de inversión. KuCoin no es responsable de ningún error u omisión, ni de ningún resultado derivado del uso de esta información. Las inversiones en activos digitales pueden ser arriesgadas. Evalúa con cuidado los riesgos de un producto y tu tolerancia al riesgo en función de tus propias circunstancias financieras. Para más información, consulta nuestras Condiciones de uso y la Declaración de riesgos.