Noticia de Huoxing Finance: CrowdStrike y el Departamento de Justicia de EE.UU. anunciaron el martes que han destruido la red zombie P2P Sality, activa desde 2003. Durante los últimos ocho años, esta red zombie se dedicó principalmente a secuestrar pagos en criptomonedas mediante el malware EggJagger, una herramienta que monitorea las direcciones de billeteras de criptomonedas en el portapapeles de las víctimas y las reemplaza por direcciones propias, haciendo que las víctimas envíen fondos a extraños. CrowdStrike estima que, solo a través de este payload EggJagger, los operadores robaron al menos 12,1 millones de rublos (aproximadamente 150.000 dólares estadounidenses). La mayoría de las criptomonedas robadas no se han gastado; CrowdStrike evaluó que estos activos inutilizados alcanzaron un valor de aproximadamente 147 millones de rublos (equivalente nominal a 1,35 millones de dólares estadounidenses) en su pico en enero de 2025. Sality ha sobrevivido hasta ahora porque no posee un servidor central que pueda ser incautado; las máquinas infectadas se comunican directamente entre sí. Esta operación multinacional involucró a EE.UU., Bulgaria, Hungría y Rumania. El Departamento de Justicia de EE.UU., el FBI y la División de Investigación Criminal de Defensa incautaron dominios relacionados con Sality dentro de EE.UU., y las policías de varios países europeos también incautaron otros dominios. CrowdStrike, aprovechando vulnerabilidades en su arquitectura, aisló más de 15.000 máquinas infectadas en una trampa controlada por ellos. Los operadores fueron rastreados como SALTY SPIDER, quienes llevaron a cabo un ataque de denegación de servicio contra el intercambio ruso de criptomonedas AvanChange en septiembre de 2023.
El Departamento de Justicia de EE. UU. y CrowdStrike desmantelan la botnet Sality, robando más de $150,000 en cripto
MarsBitCompartir
El Departamento de Justicia de EE.UU. y CrowdStrike desmantelaron la botnet Sality, activa desde 2003. El grupo utilizó el malware EggJagger para robar criptomonedas intercambiando las direcciones de los monederos en los portapapeles de las víctimas. Se desviaron más de $150,000 en criptomonedas, con los fondos robados alcanzando un pico de $1,35 millones en enero de 2025. La operación abarcó EE.UU., Bulgaria, Hungría y Rumania. Las autoridades incautaron dominios, y CrowdStrike identificó a los operadores como SALTY SPIDER, quienes también lanzaron un ataque DDoS contra un exchange ruso en 2023. El grupo infectó más de 15,000 máquinas utilizando honeypots. La operación de desmantelamiento resalta la importancia de las normas de criptomonedas y la cooperación global para combatir el cibercrimen.
Fuente:Mostrar original
Descargo de responsabilidad: La información contenida en esta página puede proceder de terceros y no refleja necesariamente los puntos de vista u opiniones de KuCoin. Este contenido se proporciona solo con fines informativos generales, sin ninguna representación o garantía de ningún tipo, y tampoco debe interpretarse como asesoramiento financiero o de inversión. KuCoin no es responsable de ningún error u omisión, ni de ningún resultado derivado del uso de esta información.
Las inversiones en activos digitales pueden ser arriesgadas. Evalúa con cuidado los riesgos de un producto y tu tolerancia al riesgo en función de tus propias circunstancias financieras. Para más información, consulta nuestras Condiciones de uso y la Declaración de riesgos.



