Ipinaglaban ng CrowdStrike at mga pambansang ahensya ang 8-taong-gulang na Russian crypto-stealing malware

iconChaincatcher
I-share
AI summary iconSummary
Nilikas ng CrowdStrike at mga pambansang ahensya ang 8-taong gulang na Russian crypto-stealing malware na Sality, na gumagana sa pamamagitan ng pag-hijack ng mga cryptocurrency payment sa pamamagitan ng clipboard attacks. Ang malware, na aktibo noong 2003, ay nagpapakita ng liquidity at crypto markets sa pamamagitan ng pagpapalit ng wallet addresses sa mga naka-control ng attacker. Ang decentralizing na istruktura nito ay nagpahirap sa pagsubaybay, ngunit ang isang kakaibang pagkakamali sa kanyang communication mechanism ay nakatulong upang disconnect ang 15,000 na nasirang device. Ang U.S. Department of Justice ay naglink sa mga pagsisikap ng CFT (Countering the Financing of Terrorism) sa operasyon. Ipinapahayag ng mga awtoridad na ang mga attacker ay nakuha ang halos $150,000 sa rubles, na may ilang pera pa ring nasa kaukulang estado. Hinihikayat ang mga user na i-double-check ang mga address upang maiwasan ang clipboard hijacks.

Ayon sa ChainCatcher, ang amerikanong kumpanya sa cybersecurity na CrowdStrike, kasama ang mga ahensya ng pambansang pagpapatupad ng batas, ay nasira ang malusog na zombie network na Sality na may ugnayan sa Russia. Ang malware na ito ay nagmula noong 2003 at patuloy na nanghihingi ng mga bayad sa cryptocurrency mula sa mga naiinfektadong computer sa loob ng 8 taon. Ang pangunahing payload nito, na tinatawag na EggJagger, ay nagmomonitor sa clipboard, at kapag nakikita nito ang text na katulad ng bitcoin o ethereum address, ito ay palitan agad ng address na nasa kontrol ng mga attacker, kaya ang mga biktima ay walang alam na ipinapadala nila ang kanilang pera sa mga attacker kapag nilalagay nila ang address. Ang Sality ay walang sentral na server na maaaring ma-seizure; ang mga naiinfektadong device ay direktang nakakonekta sa isa’t isa, at tinitiyak nila kung online ang bawat peer bawat 40 minuto, at kumukuha ng pagkalat sa pamamagitan ng network sharing at USB drive. Gumamit ang CrowdStrike ng isang security flaw sa mekanismong ito upang palitan ang kanilang server ng totoong peer address, at pinutol ang koneksyon ng higit sa 15,000 na naiinfektadong device mula sa network. Ipinakita ang aksyon sa harap ng audience sa CrowdStrike Day Zero Summit noong Lunes sa Las Vegas, at sinabi ng U.S. Department of Justice na batay ang aksyon sa Russia. Ayon sa CrowdStrike, ang mga attacker ay nakakakuha ng hindi bababa sa 12.1 milyong ruble (tungkol sa $150,000) sa loob ng 8 taon, at ang karamihan sa mga cryptocurrency ay hindi pa ginamit; habang tumataas ang presyo ng mga ito, ang halaga ng mga hindi ginamit na asset ay umabot sa halos $1.35 milyon noong unang bahagi ng 2025. Inirerekomenda ng opisyal na mag-check ang mga user sa unang at huling karakter ng cryptocurrency address pagkatapos i-paste, upang maiwasan ang ganitong uri ng clipboard hijacking attack.

Disclaimer: Ang information sa page na ito ay maaaring nakuha mula sa mga third party at hindi necessary na nagre-reflect sa mga pananaw o opinyon ng KuCoin. Ibinigay ang content na ito para sa mga pangkalahatang informational purpose lang, nang walang anumang representation o warranty ng anumang uri, at hindi rin ito dapat ipakahulugan bilang financial o investment advice. Hindi mananagot ang KuCoin para sa anumang error o omission, o para sa anumang outcome na magreresulta mula sa paggamit ng information na ito. Maaaring maging risky ang mga investment sa mga digital asset. Pakisuri nang maigi ang mga risk ng isang produkto at ang risk tolerance mo batay sa iyong sariling kalagayang pinansyal. Para sa higit pang information, mag-refer sa aming Terms ng Paggamit at Disclosure ng Risk.