Ayon sa CoinDesk, ang amerikanong kumpanya sa网络安全 na CrowdStrike ay nagtatrabaho kasama ang mga pambansang awtoridad sa pagpapatupad ng batas upang matagumpay na sirain ang Russian zombie network na Sality na nagtatagal ng higit sa 20 taon. Ang network ay patuloy na nagsisipagkuha ng cryptocurrency sa pamamagitan ng "clipboard hijacking" sa loob ng higit sa 8 taon—ang pangunahing payload na "EggJagger" ay nakatago sa mga nasirang machine, nagmomonitor sa clipboard ng user, at kapag nakikita nito ang Bitcoin o Ethereum wallet address, ito ay palitan agad ng address ng attacker, kaya ang biktima ay nakakapag-transfer nang walang alam. Ang Sality ay gumagamit ng decentralized P2P architecture na walang sentral na server, at sinusubaybayan ang online status ng bawat node bawat 40 minuto, at nagpapalaganap sa pamamagitan ng network shared drives at USB devices. Gumamit ang CrowdStrike ng isang vulnerability sa authentication upang palitan ang totoong node addresses ng kanilang sariling server, at matagumpay na hiwalayin ang network connection ng higit sa 15,000 na nasirang machine. Ang aksyon ay ipinakita nang real-time sa Day Zero Summit sa Las Vegas. Ayon sa pagtataya, ang mga attacker ay nakakuha ng hindi bababa sa 12.1 milyong rubles (halos $150,000) sa loob ng 8 taon, at ang ilang hindi ginamit na cryptocurrency assets ay tumataas sa halaga dahil sa pagtaas ng merkado, at noong unang bahagi ng 2025 ay umabot na sa halos $1.35 milyon. Inirerekomenda ng mga security expert na palaging i-verify ang unang at huling karakter ng wallet address bawat beses na i-paste upang maiwasan ang ganitong uri ng pag-atake.
Kinuha ng CrowdStrike at ang Law Enforcement ang 20-taong-gulang na Russian cryptojacking botnet na Sality
TechFlowI-share
Nilikha ng CrowdStrike at mga aksyon ng pampublikong pagpapatupad ng batas ang 20-taong gulang na Russian botnet na Sality, na gumamit ng clipboard hijacking upang manakwil ng cryptocurrency. Ang decentralized P2P network ay nagspread sa pamamagitan ng USB at shared drives. Nalikuan ang higit sa 15,000 na nasirang machine pagkatapos ma-exploit ang mga vulnerability. Ang takedown, na ipinakita nang buhay sa Day Zero Summit, ay pinigil ang mga pag-atake na nanakwil ng higit sa $1.35 milyon mula sa liquidity at crypto markets hanggang sa unang bahagi ng 2025.
Source:Ipakita ang original
Disclaimer: Ang information sa page na ito ay maaaring nakuha mula sa mga third party at hindi necessary na nagre-reflect sa mga pananaw o opinyon ng KuCoin. Ibinigay ang content na ito para sa mga pangkalahatang informational purpose lang, nang walang anumang representation o warranty ng anumang uri, at hindi rin ito dapat ipakahulugan bilang financial o investment advice. Hindi mananagot ang KuCoin para sa anumang error o omission, o para sa anumang outcome na magreresulta mula sa paggamit ng information na ito.
Maaaring maging risky ang mga investment sa mga digital asset. Pakisuri nang maigi ang mga risk ng isang produkto at ang risk tolerance mo batay sa iyong sariling kalagayang pinansyal. Para sa higit pang information, mag-refer sa aming Terms ng Paggamit at Disclosure ng Risk.