Kinuha ng CrowdStrike at mga ahensya ng pamahalaan ang Russian malware na nagkukunwari ng crypto sa loob ng 8 taon

icon MarsBit
I-share
AI summary iconSummary
Kinuha ng CrowdStrike at mga ahensya ng pamahalaan ang Russian-backed Sality botnet, na nananatili ng cryptocurrency sa loob ng walong taon. Ang malware, na aktibo mula noong 2003, ay gumamit ng clipboard hijacking upang i-redirect ang mga crypto payment sa pamamagitan ng EggJagger. Ang Sality ay nagspread peer-to-peer at sa pamamagitan ng removable drives. Isang kamalian sa network nito ay nagbigay-daan sa CrowdStrike na i-isolate ang 15,000 na nasirang device. Sinabi ng U.S. DOJ na ang operasyon ay batay sa Russia. Ang mga attacker ay nananatili ng halos $150,000, na may $135,000 na assets na hindi pa nasira hanggang sa unang bahagi ng 2025. Ang pagkakabigo ay sumasalig sa mga pagsisikap ng CFT at nakakaapekto sa liquidity at crypto markets.

Ayon sa Mars Finance, ang amerikanong kumpanya sa网络安全 na CrowdStrike, kasama ang mga ahensya ng pambansang pagpapatupad ng batas, ay nasira ang malwares na zombie network na Sality na may ugnayan sa Russia. Ang malwares na ito ay nagpapatakbo mula noong 2003 at patuloy na nagpapalit ng mga bayad sa cryptocurrency sa mga nasirang computer sa loob ng 8 taon. Ang pangunahing payload nito, na tinatawag na EggJagger, ay nagmamasid sa clipboard, at kapag nakikita nito ang teksto na katulad ng bitcoin o ethereum address, ipapalit nito ito sa address na kontrolado ng mga attacker; ang mga biktima ay magpapadala ng kanilang pera sa mga attacker nang walang kaalaman habang nagpapaste. Ang Sality ay walang sentral na server na maaaring ma-seizure, at direktang nagkakomunikasyon ang mga nasirang device, kumokontrol bawat 40 minuto kung online ang mga peer node, at kumakalat sa pamamagitan ng network sharing at USB drive. Gumamit ang CrowdStrike ng isang security flaw sa mekanismong ito upang palitan ang kanilang server ng totoong peer address, at pinutol ang koneksyon ng higit sa 15,000 na nasirang device sa network. Ipinakita ang aksyon sa harap ng CrowdStrike Day Zero Summit sa Las Vegas noong Lunes, at sinabi ng U.S. Department of Justice na batay ito sa Russia. Ayon sa CrowdStrike, ang mga attacker ay nakakakuha ng hindi bababa sa 12.1 milyong rubles (tungkol sa $150,000) sa loob ng 8 taon, at ang karamihan sa mga cryptocurrency ay hindi pa ginamit; habang tumataas ang presyo ng mga ito, ang halaga ng mga hindi ginamit na asset ay umabot sa halos $1.35 milyon noong unang bahagi ng 2025. Inirerekomenda ng opisyal na mga user ay suriin ang unang at huling karakter ng cryptocurrency address pagkatapos mag-paste upang maiwasan ang ganitong uri ng clipboard hijacking attack.

Disclaimer: Ang information sa page na ito ay maaaring nakuha mula sa mga third party at hindi necessary na nagre-reflect sa mga pananaw o opinyon ng KuCoin. Ibinigay ang content na ito para sa mga pangkalahatang informational purpose lang, nang walang anumang representation o warranty ng anumang uri, at hindi rin ito dapat ipakahulugan bilang financial o investment advice. Hindi mananagot ang KuCoin para sa anumang error o omission, o para sa anumang outcome na magreresulta mula sa paggamit ng information na ito. Maaaring maging risky ang mga investment sa mga digital asset. Pakisuri nang maigi ang mga risk ng isang produkto at ang risk tolerance mo batay sa iyong sariling kalagayang pinansyal. Para sa higit pang information, mag-refer sa aming Terms ng Paggamit at Disclosure ng Risk.